Integrações

Como criar e gerenciar chaves de API

Crie uma chave para conectar outra ferramenta à sua organização, escolha o nível de acesso, guarde o segredo e revogue quando não precisar mais.

Uma chave de API é a forma de deixar uma ferramenta — um script seu, uma planilha, um assistente como o Claude — agir dentro da sua organização sem que ninguém precise entrar com e-mail e senha. A chave carrega exatamente o acesso que você der a ela: uma chave de leitura consegue listar seus eventos, mas não consegue publicar, reembolsar nem convidar ninguém.

Pense nela como um crachá de visitante que você mesmo emite: vale enquanto você quiser, abre só as portas que você marcou, e pode ser cancelado a qualquer momento.

Onde ficam as chaves

No painel, clique em Chaves de API no menu lateral. A página abre com o subtítulo "Conecte outras ferramentas à sua conta Baila." e a lista das chaves que já existem, com as colunas Nome, Início da chave, Criada em, Último uso, Validade e Status.

Só quem tem acesso a criar e revogar chaves vê esse item no menu. Se ele não aparece para você, peça a quem administra a organização.

Passo a passo para criar uma chave

Em Chaves de API, clique em Nova chave.

Preencha o Nome da chave com algo que explique para que ela serve — "Integração com o Claude", "Planilha de vendas", "Script do site". É esse nome que vai te ajudar a decidir, daqui a seis meses, qual chave pode ser revogada.

Escolha o nível de acesso nos cartões de função. O cartão Leitura ("Vê tudo, não altera nada.") já vem marcado — comece por ele e só suba se a ferramenta realmente precisar alterar alguma coisa. Se quiser um recorte diferente, use Precisa de algo diferente? Personalizar e salve como uma função nova.

Em Validade (opcional), escolha uma data se a chave for temporária. "Deixe em branco para uma chave sem prazo."

Clique em Criar chave.

O segredo aparece uma única vez

Assim que a chave é criada, aparece o bloco Sua chave está pronta com o aviso "Copie agora: por segurança, ela não aparece de novo." e a chave inteira, no formato baila_live_xxxxxxxx_....

Clique em Copiar — o botão muda para Copiado!.

Cole a chave onde ela vai ser usada (o gerenciador de senhas da sua produtora, o cofre de variáveis da ferramenta, a configuração do seu script). Nunca em um grupo de mensagens ou num e-mail.

Clique em Já copiei para fechar o bloco.

O Baila não guarda a chave, só uma impressão digital dela — por isso ela não pode ser mostrada de novo, nem pelo suporte. Se você fechar essa tela sem copiar, o caminho é revogar a chave e criar outra. Na lista, o que você continua vendo é apenas o Início da chave, que serve para identificá-la e não abre nada sozinho.

Como usar a chave

A chave vai no cabeçalho Authorization, como um bearer token. Por exemplo, para listar os eventos da sua organização:

curl -H "Authorization: Bearer baila_live_xxxxxxxx_SUA_CHAVE_AQUI" \
  https://api.vaidebaila.app/api/events

Se a chave estiver errada, vencida ou revogada, a resposta é sempre a mesma — um erro de autenticação, sem dizer qual das três coisas aconteceu. Isso é proposital: contar o motivo ajudaria só quem está tentando adivinhar uma chave.

A coluna Último uso na lista mostra a última vez que alguma requisição chegou com aquela chave. É o jeito mais rápido de descobrir quais chaves ninguém usa mais.

Uma chave nunca consegue mexer na equipe nem em outras chaves: pedidos para convidar pessoas, mudar funções ou criar chaves são recusados mesmo que a chave tenha acesso amplo. Se uma chave pudesse criar outras, revogá-la não significaria nada.

Conectar ao Claude / MCP

No fim da página de chaves há a seção Conectar ao Claude / MCP. É ali que ficam o Endereço do servidor e o trecho de Configuração que você cola no seu cliente MCP — é assim que um assistente como o Claude passa a responder perguntas sobre os seus eventos e as suas vendas, usando exatamente o acesso desta chave.

O passo a passo está em Como conectar o Claude ao Baila (MCP).

Revogar uma chave

Na lista, toda chave com status Ativa tem um link Revogar ao lado. Clique nele e confirme a pergunta "Revogar a chave ...? Quem estiver usando perde o acesso na hora.".

A chave passa a aparecer com o status Revogada e continua na lista — ela não some. Manter a linha é o que permite responder depois "qual chave fez isso, e quando ela deixou de valer?". Chaves que passaram da validade aparecem como Vencida e param de funcionar sozinhas.

Trate uma chave como trata uma senha: não compartilhe, não coloque em código que vá para um repositório público e revogue na hora se desconfiar que ela vazou. E dê sempre o menor acesso que resolve — na dúvida, Leitura.

Artigos relacionados

Atualizado em 24/08/2026

Como criar e gerenciar chaves de API | baila ajuda