O header enviado é:
Exemplos
Obtendo credenciais
As credenciais são criadas no painel da Sortify. Cada conta pode ter múltiplas credenciais nomeadas (por exemplo, “produção” e “homologação”), revogáveis individualmente.Boas práticas
- Guarde os tokens em variáveis de ambiente ou em um gerenciador de segredos — nunca no código-fonte.
- Use uma credencial por ambiente/integração. Assim, revogar uma não derruba as demais.
- Monitore o campo
last_used_atno painel para identificar credenciais em desuso.
Rotação de tokens
Para rotacionar credenciais sem interrupção:1
Crie uma nova credencial
No painel, crie a credencial substituta e copie o novo par de tokens.
2
Atualize sua integração
Troque o par de tokens na sua aplicação e confirme que as requisições seguem funcionando.
3
Revogue a credencial antiga
A revogação tem efeito imediato: a próxima requisição com a credencial revogada é rejeitada.
Erros de autenticação
A API não envia o header
WWW-Authenticate em respostas 401 — isso evita o pop-up de login em navegadores. Clientes HTTP gerados automaticamente que dependem desse header devem tratar o 401 diretamente.