Documentação Bando
Autenticação REST
Autentica clientes e utiliza tokens Bearer para acessar recursos protegidos.
Por que existe autenticação?
A API do Bando pode conter conteúdo privado e operações que alteram dados. Por isso, determinados endpoints exigem uma API key válida para autorizar o acesso.
Como funciona
Usar uma API key
Requests para a Document API devem incluir a API key através do header X-Bando-API-Key.
/api/:collectionEnvia a API key no header da request.
Em JavaScript, a API key pode ser enviada da seguinte forma:
API key no header
O header X-Bando-API-Key identifica e autentica o projeto que está fazendo a request.
Requests autenticadas
A autenticação é necessária para os endpoints da Document API protegidos. A API key deve ser enviada em cada request que exigir autenticação.
Erros de autenticação
Requests sem uma API key válida não são autorizadas pela API. Verifica se o header está presente e se a API key pertence ao projeto correto.
X-Bando-API-Keyausente — a request não está autenticada.- API key inválida — a autenticação falha.
- API key válida — a request pode ser processada de acordo com as permissões disponíveis.