Skip to main content
A API Nomos usa autenticação por chave. Envie sua chave no header x-api-key em toda requisição.

Obter uma chave

Já é cliente Nomos? Crie e gerencie suas chaves direto no App, em nomos.pro/organization/developers. A página fica em Organização → Desenvolvedores e exige uma conta com permissão de administrador na organização. Ainda não é cliente? O acesso à API começa com uma demonstração — a plataforma é configurada em torno do perímetro regulatório de cada cliente. Cada chave é vinculada à organização e ao produto contratado. O acesso aos endpoints de busca depende do plano: chaves sem o produto correspondente recebem 403 mesmo sendo válidas.

Boas práticas

1

Guarde a chave em variável de ambiente

Nunca escreva a chave no código-fonte nem a envie para o controle de versão.
2

Nunca use a chave no navegador

A chave dá acesso completo aos dados da sua organização. Chamadas a partir do front-end expõem a chave a qualquer visitante. Faça as chamadas a partir do seu servidor.
3

Use uma chave por integração

Chaves separadas para cada sistema tornam possível revogar uma sem derrubar as demais.
4

Rotacione ao suspeitar de exposição

Se uma chave vazou, solicite uma nova e revogue a antiga.

Erros de autenticação

Detalhes em Tratamento de erros.