Segurança

Autenticação

A integração com a API do Quality Spy utiliza um token Bearer enviado no cabeçalho Authorization.

01

Estrutura do cabeçalho HTTP

Envie o token no cabeçalho Authorization usando o esquema Bearer.

Authorization: Bearer SEU_TOKEN
02

Exemplo curl mínimo

curl -X GET "API_URL" \
  -H "Authorization: Bearer SEU_TOKEN"
03

Exemplo em JavaScript com fetch

const API_URL = 'API_URL';
const QUALITY_SPY_TOKEN = 'SEU_TOKEN';

const response = await fetch(API_URL, {
  method: 'GET',
  headers: {
    Authorization: `Bearer ${QUALITY_SPY_TOKEN}`,
  },
});
04

Exemplo em Python com requests

import os
import requests

API_URL = "API_URL"
QUALITY_SPY_TOKEN = os.getenv("QUALITY_SPY_TOKEN", "SEU_TOKEN")

response = requests.get(
    API_URL,
    headers={
        "Authorization": f"Bearer {QUALITY_SPY_TOKEN}",
    },
)
05

Exemplo em PHP com cURL

<?php
$apiUrl = 'API_URL';
$qualitySpyToken = getenv('QUALITY_SPY_TOKEN') ?: 'SEU_TOKEN';

$curl = curl_init($apiUrl);

curl_setopt_array($curl, [
    CURLOPT_RETURNTRANSFER => true,
    CURLOPT_HTTPHEADER => [
        'Authorization: Bearer ' . $qualitySpyToken,
    ],
]);

$response = curl_exec($curl);
curl_close($curl);

Boas práticas

  • Nunca inserir o token em código versionado.
  • Usar variável de ambiente para carregar o segredo.
  • Nunca enviar o token em query string.
  • Usar HTTPS em todas as requisições.
  • Rotacionar o token em caso de exposição.
  • Limitar acesso ao segredo somente a pessoas e sistemas necessários.
  • Não registrar o token completo em logs.