VideoSpy API
Autenticação
A API do VideoSpy autentica com Authorization: Bearer e uma chave vsk_. A chave aparece uma vez, cada conta tem no máximo duas ativas, e a revogação vale na hora.
O que a chave faz
- Identifica a conta dona dos dados.
- Libera todas as rotas GET desta referência. Não há permissão separada por rota.
- Carrega a cota do plano e o limite de 60 requisições por minuto.
No painel, em Configurações e aba API, dá para ver as chaves ativas, criar uma chave nova e revogar uma chave que vazou ou saiu de uso.
Header
Authorization: Bearer vsk_…| Regra | Valor aceito |
|---|---|
| Esquema | Bearer, com essa grafia e um espaço antes do segredo. |
| Prefixo | O segredo começa com vsk_. |
| Tamanho | No mínimo 20 caracteres, contando o prefixo. |
| Onde guardar | Variável de ambiente ou cofre no servidor que chama a API. |
Como criar uma chave
- Entre com um plano que inclui API
Ultra ou Vitalício com assinatura ativa, ou conta com acesso de Agência. O plano Pro não cria chave.
- Abra Configurações, aba API
A lista mostra o nome, o prefixo (12 primeiros caracteres), a data de criação e o último uso.
- Dê um nome
De 2 a 40 caracteres, depois de tirar espaços nas pontas. Exemplos: Produção, Painel interno.
- Copie o segredo
O valor vsk_… aparece uma vez. O VideoSpy guarda só o hash SHA-256. Perdeu a chave: revogue e crie outra.
Duas chaves ativas
Cada conta tem no máximo duas chaves com revoked_at vazio. A terceira criação é recusada no painel até uma das ativas ser revogada. Revogar passa a valer na próxima requisição: a chave responde 401.
401 na autenticação
| Corpo error | Causa |
|---|---|
| Envie a chave no header Authorization: Bearer vsk_… | Header ausente, esquema errado, segredo sem o prefixo vsk_ ou com menos de 20 caracteres. |
| Chave inválida ou revogada. | Hash não encontrado ou revoked_at preenchido. |
Um 403 com a mensagem de plano é outra situação: a chave existe, e a conta não está em Ultra, Vitalício ou Agência. Veja Erros.
Boas práticas
- Guarde a chave em variável de ambiente.
- Use uma chave por sistema, dentro do limite de duas.
- Revogue na hora qualquer chave que tenha aparecido em log, print ou repositório.
- Chame a API a partir do seu servidor. O segredo no front-end fica exposto para quem abre a página.
Perguntas frequentes
Consigo ver a chave de novo depois de fechar a tela?
Não. O painel mostra o prefixo. O segredo não fica armazenado em texto. Revogue e crie outra.
A chave de uma conta lê dados de outra?
Ideias, vídeos e criadores saem da conta dona da chave. Formatos publicados e hooks enriquecidos são o catálogo comum, lido com a mesma chave.
Espaço no começo ou no fim do segredo quebra a chamada?
Sim. O header precisa ser Bearer, um espaço, e o segredo contínuo. Copie sem aspas extras.