Autenticação da API
Equipa QR Code Genius
Atualizado em 7/23/2026
3 min read
Toda requisição à API deve ser autenticada com uma API key criada no Painel de Desenvolvedores.
Como as chaves funcionam
- As chaves têm o formato
qrc_seguido de 64 caracteres hexadecimais. - A chave completa é exibida uma única vez, no momento da criação. Armazenamos apenas um hash SHA-256, então ela nunca pode ser recuperada depois — se você a perder, revogue-a e crie uma nova.
- Você pode criar várias chaves (por exemplo, uma por ambiente) e revogar qualquer uma delas de forma independente.
- As chaves são criadas e revogadas apenas no painel; não há endpoint de API para gerenciamento de chaves.
Enviando a chave
Use o cabeçalho Authorization com o esquema Bearer:
POST /api/v1/qr HTTP/1.1
Host: www.qrcodegenius.com
Authorization: Bearer YOUR_API_KEY
Content-Type: application/json
A única exceção é o GET /render, que aceita a chave como parâmetro de consulta ?key= para poder ser usado diretamente como origem de imagem.
Mantendo as chaves seguras
- Armazene as chaves em variáveis de ambiente (por exemplo, um arquivo
.env), nunca no código-fonte ou em repositórios públicos. - Chame a API a partir do seu backend, não de navegadores ou apps móveis.
- Se uma chave for comprometida, revogue-a imediatamente no Painel de Desenvolvedores — a revogação tem efeito imediato.
Erros de autenticação
401 Unauthorized— o cabeçalhoAuthorizationestá ausente ou malformado, ou a chave é inválida ou foi revogada.403 Forbidden— a chave é válida, mas seu plano não inclui o recurso (por exemplo, a geração em massa requer o Pro).429 Too Many Requests— sua cota mensal e seus créditos se esgotaram. Veja Erros e limites de requisições.
Este artigo foi útil?
O seu feedback ajuda-nos a melhorar a nossa documentação.