Onde gerenciar as chaves
Vá para Settings → Integrations → API Keys. Criar, revogar e excluir chaves exige o papelowner ou admin no workspace; qualquer membro do workspace pode visualizar a lista de chaves existentes (apenas pelo nome e prefixo — nunca o segredo completo).
Criando uma chave
- Clique em Create key.
- Dê um nome descritivo a ela (ex.: “Integração de produção”, “Sincronização Zapier”).
- Escolha um escopo (veja abaixo).
- Opcionalmente, defina uma validade — Never, 30 dias, 90 dias ou 1 ano.
- Clique em Create key. A chave completa é exibida uma vez em uma janela — copie-a imediatamente. O Switchbord armazena apenas um hash SHA-256 e um prefixo de 8 caracteres para exibição; o segredo bruto não pode ser recuperado depois disso.
Formato da chave
As chaves geradas têm o prefixoswb_ (algumas ferramentas legadas de provisionamento e scripts internos ainda geram chaves com prefixo sk_live_ para fins de bootstrap — ambos os formatos são validados da mesma forma). O prefixo torna as chaves fáceis de identificar em logs e diffs, e permite que ferramentas automatizadas de varredura de segredos detectem rapidamente uma chave commitada por acidente.
Escopos
Toda chave é criada com exatamente um escopo, que delimita o que ela pode fazer independentemente de qual endpoint ela chama:
Escolha o escopo mais restrito que atenda à necessidade — um script que só precisa ler contatos não deve ter uma chave
management.
Autenticando requisições
Passe a chave como um Bearer token:last_used_at é atualizado.
Revogando e excluindo
- Revoke invalida imediatamente uma chave para autenticação, mantendo seu registro (e histórico de uso) visível na lista, marcado como revogado.
- Delete remove o registro da chave por completo.
Expiração
As chaves podem ser configuradas para nunca expirar, ou para expirar automaticamente após 30 dias, 90 dias ou 1 ano. Uma chave expirada falha na autenticação da mesma forma que uma revogada — as requisições retornam 403 em vez de ter sucesso silenciosamente.Veja também
- Referência da API — Introdução — a superfície da API REST pública, a URL base e os principais endpoints v1.
- Endpoints da API de templates — um exemplo de rota autenticada e verificada por escopo.
- Segurança — Segredos e Criptografia — como as chaves e outros segredos são hasheados e armazenados em repouso.