Autenticação

Todas as requisições à API do Spaace precisam ser autenticadas. Este guia explica as formas disponíveis: API Key e OAuth2 com bearer token.

API Key

A forma mais simples de autenticar é usando sua API Key diretamente no header da requisição. Você encontra sua key nas configurações do workspace.

cURL
curl https://api.spaace.com/v1/chat/send \
  -H "Authorization: Bearer {sua-api-key}" \
  -H "Content-Type: application/json" \
  -d '{"message": "Olá"}'

Atenção: Nunca exponha sua API key em código client-side. Use variáveis de ambiente e mantenha as keys apenas no servidor.

OAuth2 com Bearer Token

Para integrações que precisam agir em nome de um usuário, use o fluxo OAuth2. O token de acesso é obtido através do fluxo de autorização padrão.

cURL
curl https://api.spaace.com/v1/chat/send \
  -H "Authorization: Bearer {oauth-access-token}" \
  -H "Content-Type: application/json" \
  -d '{"message": "Olá"}'

Usando um SDK

Se você usa um dos SDKs oficiais, a autenticação é configurada automaticamente. Basta passar sua API key na inicialização do client.