Como criar e gerenciar chaves de API
Crie uma chave para conectar outra ferramenta à sua organização, escolha o nível de acesso, guarde o segredo e revogue quando não precisar mais.
Uma chave de API é a forma de deixar uma ferramenta — um script seu, uma planilha, um assistente como o Claude — agir dentro da sua organização sem que ninguém precise entrar com e-mail e senha. A chave carrega exatamente o acesso que você der a ela: uma chave de leitura consegue listar seus eventos, mas não consegue publicar, reembolsar nem convidar ninguém.
Pense nela como um crachá de visitante que você mesmo emite: vale enquanto você quiser, abre só as portas que você marcou, e pode ser cancelado a qualquer momento.
Onde ficam as chaves
No painel, clique em Chaves de API no menu lateral. A página abre com o subtítulo "Conecte outras ferramentas à sua conta Baila." e a lista das chaves que já existem, com as colunas Nome, Início da chave, Criada em, Último uso, Validade e Status.
Só quem tem acesso a criar e revogar chaves vê esse item no menu. Se ele não aparece para você, peça a quem administra a organização.
Passo a passo para criar uma chave
Em Chaves de API, clique em Nova chave.
Preencha o Nome da chave com algo que explique para que ela serve — "Integração com o Claude", "Planilha de vendas", "Script do site". É esse nome que vai te ajudar a decidir, daqui a seis meses, qual chave pode ser revogada.
Escolha o nível de acesso nos cartões de função. O cartão Leitura ("Vê tudo, não altera nada.") já vem marcado — comece por ele e só suba se a ferramenta realmente precisar alterar alguma coisa. Se quiser um recorte diferente, use Precisa de algo diferente? Personalizar e salve como uma função nova.
Em Validade (opcional), escolha uma data se a chave for temporária. "Deixe em branco para uma chave sem prazo."
Clique em Criar chave.
O segredo aparece uma única vez
Assim que a chave é criada, aparece o bloco Sua chave está pronta com o aviso "Copie agora: por segurança, ela não aparece de novo." e a chave inteira, no formato baila_live_xxxxxxxx_....
Clique em Copiar — o botão muda para Copiado!.
Cole a chave onde ela vai ser usada (o gerenciador de senhas da sua produtora, o cofre de variáveis da ferramenta, a configuração do seu script). Nunca em um grupo de mensagens ou num e-mail.
Clique em Já copiei para fechar o bloco.
O Baila não guarda a chave, só uma impressão digital dela — por isso ela não pode ser mostrada de novo, nem pelo suporte. Se você fechar essa tela sem copiar, o caminho é revogar a chave e criar outra. Na lista, o que você continua vendo é apenas o Início da chave, que serve para identificá-la e não abre nada sozinho.
Como usar a chave
A chave vai no cabeçalho Authorization, como um bearer token. Por exemplo, para listar os eventos da sua organização:
curl -H "Authorization: Bearer baila_live_xxxxxxxx_SUA_CHAVE_AQUI" \
https://api.vaidebaila.app/api/eventsSe a chave estiver errada, vencida ou revogada, a resposta é sempre a mesma — um erro de autenticação, sem dizer qual das três coisas aconteceu. Isso é proposital: contar o motivo ajudaria só quem está tentando adivinhar uma chave.
A coluna Último uso na lista mostra a última vez que alguma requisição chegou com aquela chave. É o jeito mais rápido de descobrir quais chaves ninguém usa mais.
Uma chave nunca consegue mexer na equipe nem em outras chaves: pedidos para convidar pessoas, mudar funções ou criar chaves são recusados mesmo que a chave tenha acesso amplo. Se uma chave pudesse criar outras, revogá-la não significaria nada.
Conectar ao Claude / MCP
No fim da página de chaves há a seção Conectar ao Claude / MCP. É ali que ficam o Endereço do servidor e o trecho de Configuração que você cola no seu cliente MCP — é assim que um assistente como o Claude passa a responder perguntas sobre os seus eventos e as suas vendas, usando exatamente o acesso desta chave.
O passo a passo está em Como conectar o Claude ao Baila (MCP).
Revogar uma chave
Na lista, toda chave com status Ativa tem um link Revogar ao lado. Clique nele e confirme a pergunta "Revogar a chave ...? Quem estiver usando perde o acesso na hora.".
A chave passa a aparecer com o status Revogada e continua na lista — ela não some. Manter a linha é o que permite responder depois "qual chave fez isso, e quando ela deixou de valer?". Chaves que passaram da validade aparecem como Vencida e param de funcionar sozinhas.
Trate uma chave como trata uma senha: não compartilhe, não coloque em código que vá para um repositório público e revogue na hora se desconfiar que ela vazou. E dê sempre o menor acesso que resolve — na dúvida, Leitura.
Artigos relacionados
Atualizado em 24/08/2026
Como mudar funções, remover pessoas e transferir a propriedade
Edite o acesso de quem já está na equipe, crie funções sob medida, tire alguém da organização e passe a propriedade para outra pessoa.
Como conectar o Claude ao Baila (MCP)
Deixe um assistente responder perguntas sobre os seus eventos, vendas e check-in usando uma chave de API como única credencial.