Chaves de API: como criar, usar e revogar
Gere chaves para que os seus sistemas falem com a API do VSL Max, com permissão de leitura e escrita ou só de leitura.
Para que serve
A chave de API permite que um sistema seu, como um script, um ERP ou uma automação, acesse a sua conta do VSL Max pela API REST, sem usar login e senha de uma pessoa.
A aba Configurações › API só aparece para administradores. Só eles criam, veem e revogam chaves.
Como criar uma chave
- Abra Configurações › API e clique em Nova chave.
- Dê um nome que diga onde a chave vai ser usada, por exemplo "Produção" ou "Planilha de vendas".
- Escolha a permissão.
- Clique em Gerar chave e copie a chave na hora.
A chave aparece uma única vez. Depois disso, a lista mostra só o começo e o fim dela. Se perder, revogue a chave e crie outra.
Permissões
- Read & write: a chave faz na API tudo o que um administrador faz no dashboard, seja qual for o papel de quem a criou. Use só em sistema que realmente precisa escrever.
- Read only: a chave só consulta dados. Qualquer tentativa de criar, alterar ou excluir é recusada.
Duas coisas nenhuma chave faz, nem a Read & write: criar ou revogar outras chaves de API e encerrar a conta. Essas ações só existem no dashboard.
A lista também mostra a chave do agente MCP, com o nome Agente MCP. Ela é criada pela aba MCP, não por aqui. Veja O que é MCP.
Como usar a chave
Envie a chave no cabeçalho Authorization de cada requisição, depois de Bearer:
curl https://api.vslmax.com/videos \
-H "Authorization: Bearer mxvsl_pk_..."
As chaves de API começam com mxvsl_pk_. A coluna Último uso da lista mostra quando cada chave foi usada pela última vez, o que ajuda a achar chave esquecida.
Revogar e limites
- Revogar invalida a chave na hora. Sistemas que ainda usam a chave passam a receber erro de autorização.
- Revogar a chave do agente MCP pede a sua senha e desliga o MCP da conta: todos os assistentes conectados param.
- A conta aceita até 20 chaves ativas. Revogue as que não usa mais para liberar espaço.
- Guarde a chave como uma senha: em variável de ambiente ou cofre de segredos, nunca em código publicado nem em página web.
Documentação
A referência pública dos endpoints da API ainda não foi publicada. Se você precisa integrar agora, fale com o nosso suporte e diga o que quer fazer. Para os casos mais comuns já existem caminhos sem programação: o webhook genérico para receber eventos e o Zapier para automações.