> ## Documentation Index
> Fetch the complete documentation index at: https://nomos.pro/docs/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> A API Nomos tem base em https://api.nomos.pro e autentica pelo header `x-api-key`.
> Todos os endpoints de busca são POST. Parâmetros de consulta (page, limit, sort, q, modes) vão na query string; palavras-chave e filtros vão no corpo JSON.
> `limit` é limitado a 20 resultados por página. Para conjuntos maiores, itere sobre `page`.
> Filtros de data exigem `from` e `to` juntos. Enviar apenas `to` retorna erro 400.
> Filtros por ID (authors, rapporteurs, organs, themes, situations, stakeholders) exigem IDs internos reais devolvidos por uma busca anterior. IDs inventados não geram erro: retornam zero resultados silenciosamente.
> Filtros de valor aberto (type, regimes, section, openDataResource) não são listas fechadas. Deixe-os vazios para buscar em todas as fontes.
> Para uso conversacional ou por agentes, prefira o servidor MCP hospedado da Nomos em vez de chamar a API diretamente.

# Autenticação

> Toda requisição à API Nomos é autenticada por uma chave enviada no header x-api-key.

A API Nomos usa autenticação por chave. Envie sua chave no header `x-api-key` em toda requisição.

```bash theme={"dark"}
curl -X POST "https://api.nomos.pro/search/propositions" \
  -H "x-api-key: SUA_CHAVE_API" \
  -H "Content-Type: application/json" \
  -d '{}'
```

## Obter uma chave

**Já é cliente Nomos?** Crie e gerencie suas chaves direto no App, em
[nomos.pro/organization/developers](https://nomos.pro/organization/developers). A página fica em
**Organização → Desenvolvedores** e exige uma conta com permissão de administrador na organização.

**Ainda não é cliente?** O acesso à API começa com uma
[demonstração](https://nomos.pro/contato?utm_source=docs\&utm_medium=autenticacao) — a plataforma é
configurada em torno do perímetro regulatório de cada cliente.

Cada chave é vinculada à organização e ao produto contratado. O acesso aos endpoints de busca
depende do plano: chaves sem o produto correspondente recebem `403` mesmo sendo válidas.

## Boas práticas

<Steps>
  <Step title="Guarde a chave em variável de ambiente">
    Nunca escreva a chave no código-fonte nem a envie para o controle de versão.

    ```bash theme={"dark"}
    export NOMOS_API_KEY="sua_chave_aqui"
    ```
  </Step>

  <Step title="Nunca use a chave no navegador">
    A chave dá acesso completo aos dados da sua organização. Chamadas a partir do front-end expõem
    a chave a qualquer visitante. Faça as chamadas a partir do seu servidor.
  </Step>

  <Step title="Use uma chave por integração">
    Chaves separadas para cada sistema tornam possível revogar uma sem derrubar as demais.
  </Step>

  <Step title="Rotacione ao suspeitar de exposição">
    Se uma chave vazou, solicite uma nova e revogue a antiga.
  </Step>
</Steps>

## Erros de autenticação

| Código | Significado                          | O que fazer                                             |
| ------ | ------------------------------------ | ------------------------------------------------------- |
| `401`  | Chave ausente ou inválida            | Confira se o header `x-api-key` está presente e correto |
| `403`  | Chave válida, sem acesso ao endpoint | Seu plano não inclui esse produto — fale com a Nomos    |

Detalhes em [Tratamento de erros](/docs/erros).
