— Docs · Autenticação
Autenticação
Toda chamada à API Onerall é autenticada por uma chave de cliente. A chave é emitida no console, guardada como hash no banco e vinculada ao plano, aos limites e às regras de aquisição daquele cliente.
Formato da chave
| Prefixo | Ambiente | Uso |
|---|---|---|
| onr_live_ | produção | Tráfego real, faturado no plano ativo |
| onr_test_ | desenvolvimento | Sandbox, sem cobrança, limites reduzidos |
A chave completa aparece uma única vez, no momento da criação. Depois disso só ficam visíveis o prefixo e os quatro últimos caracteres.
Enviando a chave
Authorization: Bearer onr_live_xxxxxxxxxxxxxxxx # alternativa aceita X-Onerall-Key: onr_live_xxxxxxxxxxxxxxxx
Rotação e revogação
Em /console você gera, rotaciona e revoga chaves. Ao rotacionar, a chave nova é criada apontando para a anterior (rotated_from) e a antiga é revogada — o histórico de auditoria continua intacto.
Acesso ao console
O login do console aceita e-mail e senha ou Google. Cada conta recebe o papel client; contas administrativas têm o papel admin e acesso a preços, planos e faturamento por cliente.