Skip to main content
Cibersegurança

Chave de API

Um identificador único usado para autenticar solicitações a uma API. Chaves de API precisam ser armazenadas com segurança, pois uma chave vazada dá acesso não autorizado a serviços e dados.

Uma chave de API é uma sequência de caracteres atribuída a um desenvolvedor ou aplicação para autenticar solicitações feitas a uma API web. Diferente das senhas de usuário, as chaves de API normalmente concedem acesso programático, o que significa que uma chave comprometida permite abuso automatizado e em larga escala de um serviço.

Chaves de API nunca devem ser escritas diretamente no código, guardadas em controle de versão ou compartilhadas por canais sem criptografia. As boas práticas incluem armazená-las em variáveis de ambiente, gerenciadores de segredos ou um gerenciador de senhas de equipe com registro de acessos.

Para equipes que cuidam de várias integrações SaaS, um cofre compartilhado garante que as chaves fiquem disponíveis para quem precisa delas, mantendo uma trilha de auditoria de quem acessou cada chave e quando.

Voltar ao glossário

Pare de compartilhar senhas em planilhas

A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.

Escolhida por mais de 900 agências e equipes pequenas no mundo