Segurança
Autenticação
A integração com a API do Quality Spy utiliza um token Bearer enviado no cabeçalho Authorization.
Estrutura do cabeçalho HTTP
Envie o token no cabeçalho Authorization usando o esquema Bearer.
Authorization: Bearer SEU_TOKEN
Exemplo curl mínimo
curl -X GET "API_URL" \
-H "Authorization: Bearer SEU_TOKEN"
Exemplo em JavaScript com fetch
const API_URL = 'API_URL';
const QUALITY_SPY_TOKEN = 'SEU_TOKEN';
const response = await fetch(API_URL, {
method: 'GET',
headers: {
Authorization: `Bearer ${QUALITY_SPY_TOKEN}`,
},
});
Exemplo em Python com requests
import os
import requests
API_URL = "API_URL"
QUALITY_SPY_TOKEN = os.getenv("QUALITY_SPY_TOKEN", "SEU_TOKEN")
response = requests.get(
API_URL,
headers={
"Authorization": f"Bearer {QUALITY_SPY_TOKEN}",
},
)
Exemplo em PHP com cURL
<?php
$apiUrl = 'API_URL';
$qualitySpyToken = getenv('QUALITY_SPY_TOKEN') ?: 'SEU_TOKEN';
$curl = curl_init($apiUrl);
curl_setopt_array($curl, [
CURLOPT_RETURNTRANSFER => true,
CURLOPT_HTTPHEADER => [
'Authorization: Bearer ' . $qualitySpyToken,
],
]);
$response = curl_exec($curl);
curl_close($curl);
Boas práticas
- Nunca inserir o token em código versionado.
- Usar variável de ambiente para carregar o segredo.
- Nunca enviar o token em query string.
- Usar HTTPS em todas as requisições.
- Rotacionar o token em caso de exposição.
- Limitar acesso ao segredo somente a pessoas e sistemas necessários.
- Não registrar o token completo em logs.
