O que é uma chave de API?
É a credencial que identifica quem está chamando a API e de qual workspace. Pense no cartão do prédio: você não precisa digitar login e senha em toda requisição, só apresentar o cartão no header. Cada chave começa comsk_live_... (produção) ou sk_test_... (sandbox).
Para que serve?
A chave conecta seu código à Notifique. Com ela você pode:- Enviar mensagens (WhatsApp, SMS, e-mail, push e outros canais)
- Consultar histórico, status e mensagens recebidas
- Gerenciar instâncias, templates, contatos e automações (conforme os escopos marcados)
Por que usar chaves separadas?
É como ter um cartão para cada funcionário: se um perder o dele, você cancela só aquele.
O que você pode fazer no painel
No Developer → API Keys, você gerencia os cartões do workspace:- Ver quais integrações já têm chave ativa
- Criar uma chave nova com nome e permissões
- Revogar uma chave comprometida sem derrubar as outras
- Rotacionar acesso: uma chave por app, serviço ou ambiente
Sandbox x Produção
É o mesmo prédio, portas diferentes:- Sandbox (
sk_test_...): simulador de voo. Você testa o trajeto inteiro, mas ninguém recebe nada de verdade. Veja os envios em Developer → Caixa sandbox - Produção (
sk_live_...): voo real. A mensagem sai e o crédito é debitado
Como criar uma chave
Chaves nascem no painel. Não dá para criar pela API pública:- Abra Developer → API Keys
- Clique em Criar chave
- Dê um nome e marque os escopos: as portas que essa chave pode abrir
- Copie na hora. Começa com
sk_live_...ousk_test_...
Como usar na integração
Em toda chamada à API, apresente o cartão no headerAuthorization:
x-api-key no lugar de Authorization. O passo a passo completo está em Comece aqui.
Boas práticas
- Nunca deixe a chave no código público. Guarde em
.env, como a senha do Wi-Fi do escritório - Uma chave por integração. Se o app de testes vazar, o de produção continua seguro
- Vazou? Revogue em Developer → API Keys e emita outra na hora
Escopos e permissões
Escopos são as portas que cada chave abre. Marque só o que sua integração precisa. Não dê acesso ao estoque inteiro se só vai enviar SMS. Escolha o canal que vai integrar e veja a lista completa de permissões:Enviar, conectar número, grupos
SMS
Enviar, consultar, cancelar
Telegram
Enviar, conectar bot, ler mensagens
Enviar, responder comentários
Enviar, configurar domínio
Push
Enviar, gerenciar apps
RCS
Enviar, consultar, cancelar
Voz
Ligar, controlar, gravar
Templates
Criar modelos e disparar
Contatos e audiência
Contatos, tags, campanhas
Automações
Fluxos e eventos
Links curtos
Links e conversões
Números virtuais
Consultar e configurar
Add-ons de marketing
Formulários e integrações
Próximos passos
- Comece aqui: envie sua primeira mensagem
- Webhooks: receba avisos no seu servidor, como notificação push

