Pular para o conteúdo

Autenticação

Toda chamada à API da Norlen é autenticada por uma API key, enviada no header Authorization como um Bearer token.

Authorization: Bearer SUA_API_KEY

A key identifica sua conta, aplica o seu plano (modelos liberados, limite de requisições/min) e contabiliza o uso. Uma chamada sem key — ou com key inválida — retorna 401.

No painel (app.norlen.io), em Dashboard. A mesma key vale para todos os endpoints (chat, embeddings, imagem).

  • Nunca exponha a key no navegador. Chame a API a partir do seu backend; não embuta a key em código de front-end, apps mobile ou repositórios públicos.
  • Use variáveis de ambiente, não valores fixos no código.
  • Rotacione a key se suspeitar de vazamento — gere uma nova no painel e atualize seus serviços.
Terminal window
export NORLEN_API_KEY="sk-..."
curl https://api.norlen.io/v1/models \
-H "Authorization: Bearer $NORLEN_API_KEY"
StatusSignificadoO que fazer
401 UnauthorizedKey ausente, inválida ou revogadaConfira o header Authorization e gere uma nova key se preciso
429 Too Many RequestsLimite de requisições/min do plano atingidoReduza a taxa ou suba de plano — ver Preços & cotas