x-api-key em toda requisição.
Obter uma chave
Já é cliente Nomos? Crie e gerencie suas chaves direto no App, em nomos.pro/organization/developers. A página fica em Organização → Desenvolvedores e exige uma conta com permissão de administrador na organização. Ainda não é cliente? O acesso à API começa com uma demonstração — a plataforma é configurada em torno do perímetro regulatório de cada cliente. Cada chave é vinculada à organização e ao produto contratado. O acesso aos endpoints de busca depende do plano: chaves sem o produto correspondente recebem403 mesmo sendo válidas.
Boas práticas
1
Guarde a chave em variável de ambiente
Nunca escreva a chave no código-fonte nem a envie para o controle de versão.
2
Nunca use a chave no navegador
A chave dá acesso completo aos dados da sua organização. Chamadas a partir do front-end expõem
a chave a qualquer visitante. Faça as chamadas a partir do seu servidor.
3
Use uma chave por integração
Chaves separadas para cada sistema tornam possível revogar uma sem derrubar as demais.
4
Rotacione ao suspeitar de exposição
Se uma chave vazou, solicite uma nova e revogue a antiga.
Erros de autenticação
Detalhes em Tratamento de erros.