Como funciona
Obtendo o token
Usando o token
Inclua o token no headerAuthorization de todas as requisicoes:
Boas praticas de seguranca
Nunca exponha a secretKey
Mantenha a secretKey apenas no backend. Nunca a inclua em codigo frontend ou repositorios publicos.
Use variaveis de ambiente
Armazene suas credenciais em variaveis de ambiente ou servicos de secrets (AWS Secrets Manager, Vault, etc).
Renove antes de expirar
Implemente logica para renovar o token antes dos 3600 segundos expirarem.
Configure IPs permitidos
No painel Safefy, restrinja o uso das credenciais apenas aos IPs do seu servidor.
Erros comuns
| Codigo | Erro | Solucao |
|---|---|---|
| 401 | Credenciais invalidas | Verifique publicKey e secretKey |
| 403 | IP nao autorizado | Adicione o IP nas configuracoes da credencial |
| 429 | Rate limit excedido | Aguarde o tempo indicado em Retry-After |
Testar autenticacao
Experimente o endpoint de autenticacao no playground.