Skip to main content

API Key e Secret

A API Key e o Secret (também conhecidos como Consumer Key e Secret) são as credenciais mais fundamentais necessárias para acessar a X API. Essas credenciais funcionam como o nome de usuário e a senha do seu X App e são usadas pela X API para entender de qual App as solicitações estão vindo. Essas credenciais podem ser usadas pelos endpoints de autenticação para gerar credenciais adicionais, como Access Tokens e Secrets de usuário e Bearer Tokens. Você também precisa usar essas credenciais junto com Access Tokens e outros parâmetros de autorização para autorizar solicitações que exigem autenticação OAuth 1.0a User Context.

Como obter uma API Key e Secret

Para obter uma API Key e Secret do X, siga estes passos:
  1. Crie uma developer account do X
  2. Crie um X App dentro do Developer Console. Observe que, se quiser usar a X API v2, você deve usar keys e tokens de um developer App.
Quando você cria seu X App, sua API Key e Secret são apresentadas junto com um Bearer Token. Observe que exibimos essas credenciais apenas uma vez, então salve-as no seu gerenciador de senhas ou em algum local seguro. Temos mais recomendações sobre como lidar com suas keys e tokens em nossa página de boas práticas de autenticação, incluindo detalhes sobre o que fazer se suas credenciais forem comprometidas.

Como encontrar e regenerar sua API Key e Secret após a criação do App

Se você já criou um App e precisa encontrar ou regenerar sua API Key e Secret, siga estes passos:
  1. Navegue até o Developer Console
  2. Expanda o dropdown ‘Apps’ no sidenav
  3. Abra o App associado à API Key e Secret que você deseja encontrar ou regenerar
  4. Navegue até a aba Keys and tokens
A partir daí, você encontrará todas as credenciais associadas ao seu App.

Como usar sua API Key e Secret

Se você está apenas explorando o X Developer Platform, recomendamos usar uma ferramenta ou biblioteca para ver o que está disponível na plataforma. Essas ferramentas lidam com a autenticação de forma elegante e podem economizar bastante tempo e frustração. Recomendamos especificamente começar com o Postman ou o Insomnia para desenvolvedores iniciantes. Se você tem interesse em construir uma solicitação do zero, leia nosso guia sobre autorizando uma solicitação OAuth 1.0a.