A chave de API é o que identifica a sua conta nas requisições automáticas. Ela funciona como uma credencial de acesso aos seus pedidos e ao seu saldo, então merece o mesmo cuidado que você daria a uma senha. Antes de integrar qualquer sistema, vale entender onde encontrá-la e como guardá-la.
Onde ela fica
No painel da SL Segui, a chave aparece na área de API dentro da sua conta de revendedor, junto com a documentação da API v2. É de lá que você copia o valor usado nas chamadas. Se precisar de ajuda para localizar, o suporte por tickets ou WhatsApp orienta o caminho.
Por que proteger
Quem tem a chave pode criar pedidos usando o seu saldo. Não se trata de acesso à senha do cliente — nunca pedimos a senha de ninguém, apenas o link do perfil ou da publicação —, mas de acesso ao seu próprio crédito no painel.
Práticas que evitam problema
- Nunca coloque a chave no JavaScript do site ou em aplicativo do lado do cliente.
- Guarde-a em variável de ambiente, fora do código versionado.
- Faça as chamadas sempre a partir do seu servidor.
- Não envie a chave em prints, grupos ou chamados públicos.
- Revise quem tem acesso aos seus repositórios e servidores.
Se houver suspeita de exposição
Trate como incidente: gere uma nova chave, atualize a integração e confira o histórico de pedidos em busca de movimentações que você não reconhece. Depois, revise onde a credencial antiga estava salva para não repetir o mesmo caminho.
Conclusão
Uma chave bem guardada é a base de qualquer automação segura. Crie sua conta grátis na SL Segui para acessar a documentação da API v2 e configurar sua integração com calma.