Clicked Gallery

O que é uma chave de API (API key)?

Subrayado en un documento técnico real. Explicado por Clicked.

Usado numa frase

Engineering Notes · AI Systems

The tutorial warned readers never to paste an API key into client-side code, where anyone reading the page can see it.

O leitor sublinhou uma palavra na documentação. O Clicked explicou o termo técnico «API key» em termos simples:

Explicado em três níveis

Os mesmos fatos, outra vibe — Modo slang 😎

Definição formal — O mesmo termo, explicado da forma habitual

Uma chave de API é um identificador opaco emitido por um provedor de serviços e transmitido com cada requisição, normalmente num cabeçalho HTTP, para identificar a aplicação chamadora e associar a requisição a uma conta para autorização, limitação de taxa e cobrança. Ela fornece identificação, não autenticação de usuário, e não aplica proteção criptográfica alguma à requisição em si, então é pareada com TLS no transporte e com escopo, expiração e rotação na gestão. Os provedores comumente distinguem chaves publicáveis, que podem aparecer em código cliente e são restringidas por domínio ou referenciador, de chaves secretas, mantidas no lado do servidor e revogadas e reemitidas em caso de exposição.

Quer que o Clicked explique termos como «API key» direto no seu navegador, até em PDFs?

Adicionar ao Chrome — Grátis

50 explicações grátis · Sem cartão de crédito