Autenticação
A API da Nexevo autentica com uma chave de API vinculada ao workspace, enviada como um Bearer token.
O cabeçalho
Envie sua chave no cabeçalho Authorization em cada requisição:
Authorization: Bearer sk-ws-...Uma chave ausente, inválida ou de workspace errado retorna 401.
As chaves têm escopo do workspace
Cada chave pertence a exatamente um workspace. Endpoints de recursos ficam sob /v1/workspaces/{workspace_id}/…, e o workspace da chave deve corresponder ao {workspace_id} no caminho — uma chave não pode acessar dados de outro workspace. Para trabalhar com vários workspaces, crie uma chave por workspace.
Gerenciando chaves
Crie, liste e revogue chaves pelo app (Settings → API keys) ou pela API:
POST/v1/workspaces/{workspace_id}/api-keys — cria uma chave. O secret é devolvido uma vez na resposta; armazene-o com segurança.
GET/v1/workspaces/{workspace_id}/api-keys — lista chaves (somente metadados — nunca o secret).
DELETE/v1/workspaces/{workspace_id}/api-keys/{key_id} — revoga uma chave imediatamente.
# Create a key
curl https://nexevo.ai/v1/workspaces/$NEXEVO_WORKSPACE/api-keys \
-H "Authorization: Bearer $EXISTING_KEY" \
-H "Content-Type: application/json" \
-d '{"name": "production-backend"}'Uma chave concede acesso total ao seu workspace — ler e gravar memória, executar agents (que consomem o saldo do workspace) e mais. Mantenha as chaves no seu servidor, defina uma por ambiente e revogue qualquer chave que possa ter vazado.
Sessões vs chaves de API
O app web autentica usuários com sessões de login (cookies); essas são para a UI. Para acesso programático — seu backend, scripts, integrações — use sempre uma chave de API, não uma sessão.