> ## Documentation Index
> Fetch the complete documentation index at: https://x-preview-mintlify-e1ed7706.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# API Key e Secret

> Aprenda o que são a API Key e o Secret (consumer key e secret) do X, como criá-los no Developer Portal e como regenerá-los ou rotacioná-los.

export const Button = ({href, children}) => {
  return <div className="not-prose group">
    <a href={href}>
      <button className="flex items-center space-x-2.5 py-1 px-4 bg-primary-dark dark:bg-white text-white dark:text-gray-950 rounded-full group-hover:opacity-[0.9] font-medium">
        <span>
          {children}
        </span>
        <svg width="3" height="24" viewBox="0 -9 3 24" class="h-6 rotate-0 overflow-visible"><path d="M0 0L3 3L0 6" fill="none" stroke="currentColor" stroke-width="1.5" stroke-linecap="round"></path></svg>
      </button>
    </a>
  </div>;
};

### API Key e Secret

A API Key e o Secret (também conhecidos como Consumer Key e Secret) são as credenciais mais fundamentais necessárias para acessar a X API. Essas credenciais funcionam como o nome de usuário e a senha do seu X App e são usadas pela X API para entender de qual App as solicitações estão vindo.

Essas credenciais podem ser usadas pelos [endpoints de autenticação](/resources/fundamentals/authentication/api-reference) para gerar credenciais adicionais, como [Access Tokens e Secrets de usuário](/resources/fundamentals/authentication/oauth-1-0a/api-key-and-secret) e [Bearer Tokens](/resources/fundamentals/authentication/oauth-2-0/bearer-tokens). Você também precisa usar essas credenciais junto com Access Tokens e outros parâmetros de autorização para [autorizar solicitações](/resources/fundamentals/authentication/oauth-1-0a/authorizing-a-request) que exigem autenticação OAuth 1.0a User Context.

#### Como obter uma API Key e Secret

Para obter uma API Key e Secret do X, siga estes passos:

1. [Crie uma developer account do X](https://developer.x.com/en/apply-for-access)
2. Crie um [X App](/resources/fundamentals/developer-apps) dentro do [Developer Console](/resources/fundamentals/developer-portal). Observe que, se quiser usar a [X API v2](/x-api/introduction), você deve usar keys e tokens de um developer App.

Quando você cria seu X App, sua API Key e Secret são apresentadas junto com um Bearer Token. Observe que exibimos essas credenciais apenas uma vez, então salve-as no seu gerenciador de senhas ou em algum local seguro.

Temos mais recomendações sobre como lidar com suas keys e tokens em nossa página de [boas práticas de autenticação](/resources/fundamentals/authentication/guides/authentication-best-practices), incluindo detalhes sobre o que fazer se suas credenciais forem comprometidas.

#### Como encontrar e regenerar sua API Key e Secret após a criação do App

Se você já criou um App e precisa encontrar ou regenerar sua API Key e Secret, siga estes passos:

1. Navegue até o Developer Console
2. Expanda o dropdown 'Apps' no sidenav
3. Abra o App associado à API Key e Secret que você deseja encontrar ou regenerar
4. Navegue até a aba Keys and tokens

A partir daí, você encontrará todas as credenciais associadas ao seu App.

#### Como usar sua API Key e Secret

Se você está apenas explorando o X Developer Platform, recomendamos usar uma [ferramenta ou biblioteca](/resources/tools-and-libraries) para ver o que está disponível na plataforma. Essas ferramentas lidam com a autenticação de forma elegante e podem economizar bastante tempo e frustração. Recomendamos especificamente [começar com o Postman](/tutorials/postman-getting-started) ou o [Insomnia](https://insomnia.rest/) para desenvolvedores iniciantes.

Se você tem interesse em construir uma solicitação do zero, leia nosso guia sobre [autorizando uma solicitação OAuth 1.0a](/resources/fundamentals/authentication/oauth-1-0a/authorizing-a-request).
