Recrutando parceiros de design para novos segmentos — abra uma nova indústria, obtenha a plataforma por metade do preço

Autenticação

A API da Nexevo autentica com uma chave de API vinculada ao workspace, enviada como um Bearer token.

O cabeçalho

Envie sua chave no cabeçalho Authorization em cada requisição:

http
Authorization: Bearer sk-ws-...

Uma chave ausente, inválida ou de workspace errado retorna 401.

As chaves têm escopo do workspace

Cada chave pertence a exatamente um workspace. Endpoints de recursos ficam sob /v1/workspaces/{workspace_id}/…, e o workspace da chave deve corresponder ao {workspace_id} no caminho — uma chave não pode acessar dados de outro workspace. Para trabalhar com vários workspaces, crie uma chave por workspace.

Gerenciando chaves

Crie, liste e revogue chaves pelo app (Settings → API keys) ou pela API:

POST/v1/workspaces/{workspace_id}/api-keys

cria uma chave. O secret é devolvido uma vez na resposta; armazene-o com segurança.

GET/v1/workspaces/{workspace_id}/api-keys

lista chaves (somente metadados — nunca o secret).

DELETE/v1/workspaces/{workspace_id}/api-keys/{key_id}

revoga uma chave imediatamente.

bash
# Create a key
curl https://nexevo.ai/v1/workspaces/$NEXEVO_WORKSPACE/api-keys \
  -H "Authorization: Bearer $EXISTING_KEY" \
  -H "Content-Type: application/json" \
  -d '{"name": "production-backend"}'

Uma chave concede acesso total ao seu workspace — ler e gravar memória, executar agents (que consomem o saldo do workspace) e mais. Mantenha as chaves no seu servidor, defina uma por ambiente e revogue qualquer chave que possa ter vazado.

Sessões vs chaves de API

O app web autentica usuários com sessões de login (cookies); essas são para a UI. Para acesso programático — seu backend, scripts, integrações — use sempre uma chave de API, não uma sessão.