Todos os pedidos à API transacional exigem uma API key, enviada no header Authorization como Bearer token.
A tua API key tem o formato sk_ seguido de uma sequência hexadecimal.
Onde obter a tua API key
- Entra em app.sendaki.tech.
- Abre Settings → API Keys.
- Cria uma nova chave e guarda-a — é apresentada apenas uma vez.
A API key dá acesso total de envio em nome da tua organização. Trata-a como uma password: nunca a exponhas no browser, em apps mobile, ou em repositórios públicos. Usa-a apenas a partir do teu backend.
Pedido sem autenticação
Um pedido sem Authorization, ou com uma chave inválida ou revogada, recebe:
Domínio do remetente
Além da API key, cada pedido de envio é validado contra os domínios verificados da tua organização — o from tem de pertencer a um domínio que já verificaste em Settings → Domains. Usar um domínio de outra organização, ou um domínio não verificado, devolve 403.
Revogar uma chave
Se uma chave for comprometida, revoga-a imediatamente em Settings → API Keys e gera uma nova. Pedidos com a chave antiga passam a ser rejeitados de imediato.