Autenticação
Na seção Autenticação da aba Envio, selecione o Tipo de Autenticação no dropdown. As opções disponíveis são:Nenhuma
Nenhum header de autenticação é adicionado automaticamente. Útil quando a autenticação é feita via URL (como no Telegram) ou quando o serviço não exige autenticação.Bearer Token
Adiciona automaticamente o headerAuthorization: Bearer {token} em todas as requisições.
Ao selecionar esta opção, crie uma credencial com a chave correspondente. Por exemplo, se a Chave do Bearer Token for
token, adicione uma credencial com o nome token e o valor do seu token.
Header gerado automaticamente:
API Key
Adiciona a chave de API em um header customizável.
Header gerado automaticamente:
Basic Auth
Adiciona o headerAuthorization com usuário e senha codificados em Base64.
Crie duas credenciais com os nomes correspondentes e seus respectivos valores.
Header gerado automaticamente:
Headers Customizados
Permite definir headers personalizados com suporte a interpolação de variáveis. Use esta opção quando a API exige um esquema de autenticação não padrão. Clique em Adicionar Header para adicionar pares de Chave e Valor. Os valores suportam variáveis de credenciais com a sintaxe${credentials.xxx}.
Exemplo:
Credenciais
A seção Credenciais (na aba Envio) permite armazenar pares chave-valor de forma segura. Clique em Adicionar Credencial para criar uma nova entrada com Nome da variável e Valor. As credenciais podem ser referenciadas em qualquer campo da configuração usando a sintaxe${credentials.nomeDaChave}.
Onde usar credenciais
Credenciais vs Autenticação
A autenticação e as credenciais resolvem problemas diferentes:
Exemplo prático: A API do Telegram exige o token no caminho da URL (
/bot{TOKEN}/sendMessage), não em headers. Nesse caso, o tipo de autenticação é Nenhuma e o token é armazenado como credencial para ser usado no campo Caminho: /bot${credentials.botToken}/sendMessage.
Segurança
- Headers sensíveis (
authorization,x-api-key,token,secret) são mascarados automaticamente nos logs de atividade - Utilize sempre HTTPS na URL Base para garantir que as credenciais trafeguem de forma segura
- Rotacione tokens e chaves periodicamente