Chaves de API: como criar, usar e revogar

Gere chaves para que os seus sistemas falem com a API do VSL Max, com permissão de leitura e escrita ou só de leitura.

Para que serve

A chave de API permite que um sistema seu, como um script, um ERP ou uma automação, acesse a sua conta do VSL Max pela API REST, sem usar login e senha de uma pessoa.

A aba Configurações › API só aparece para administradores. Só eles criam, veem e revogam chaves.

Como criar uma chave

  1. Abra Configurações › API e clique em Nova chave.
  2. Dê um nome que diga onde a chave vai ser usada, por exemplo "Produção" ou "Planilha de vendas".
  3. Escolha a permissão.
  4. Clique em Gerar chave e copie a chave na hora.

A chave aparece uma única vez. Depois disso, a lista mostra só o começo e o fim dela. Se perder, revogue a chave e crie outra.

Permissões

  • Read & write: a chave faz na API tudo o que um administrador faz no dashboard, seja qual for o papel de quem a criou. Use só em sistema que realmente precisa escrever.
  • Read only: a chave só consulta dados. Qualquer tentativa de criar, alterar ou excluir é recusada.

Duas coisas nenhuma chave faz, nem a Read & write: criar ou revogar outras chaves de API e encerrar a conta. Essas ações só existem no dashboard.

A lista também mostra a chave do agente MCP, com o nome Agente MCP. Ela é criada pela aba MCP, não por aqui. Veja O que é MCP.

Como usar a chave

Envie a chave no cabeçalho Authorization de cada requisição, depois de Bearer:

curl https://api.vslmax.com/videos \
  -H "Authorization: Bearer mxvsl_pk_..."

As chaves de API começam com mxvsl_pk_. A coluna Último uso da lista mostra quando cada chave foi usada pela última vez, o que ajuda a achar chave esquecida.

Revogar e limites

  • Revogar invalida a chave na hora. Sistemas que ainda usam a chave passam a receber erro de autorização.
  • Revogar a chave do agente MCP pede a sua senha e desliga o MCP da conta: todos os assistentes conectados param.
  • A conta aceita até 20 chaves ativas. Revogue as que não usa mais para liberar espaço.
  • Guarde a chave como uma senha: em variável de ambiente ou cofre de segredos, nunca em código publicado nem em página web.

Documentação

A referência pública dos endpoints da API ainda não foi publicada. Se você precisa integrar agora, fale com o nosso suporte e diga o que quer fazer. Para os casos mais comuns já existem caminhos sem programação: o webhook genérico para receber eventos e o Zapier para automações.