Docs · Autenticação

Autenticação

Toda chamada à API Onerall é autenticada por uma chave de cliente. A chave é emitida no console, guardada como hash no banco e vinculada ao plano, aos limites e às regras de aquisição daquele cliente.

Formato da chave

PrefixoAmbienteUso
onr_live_produçãoTráfego real, faturado no plano ativo
onr_test_desenvolvimentoSandbox, sem cobrança, limites reduzidos

A chave completa aparece uma única vez, no momento da criação. Depois disso só ficam visíveis o prefixo e os quatro últimos caracteres.

Enviando a chave

Authorization: Bearer onr_live_xxxxxxxxxxxxxxxx

# alternativa aceita
X-Onerall-Key: onr_live_xxxxxxxxxxxxxxxx

Rotação e revogação

Em /console você gera, rotaciona e revoga chaves. Ao rotacionar, a chave nova é criada apontando para a anterior (rotated_from) e a antiga é revogada — o histórico de auditoria continua intacto.

Acesso ao console

O login do console aceita e-mail e senha ou Google. Cada conta recebe o papel client; contas administrativas têm o papel admin e acesso a preços, planos e faturamento por cliente.