Toda requisição é autenticada com uma chave de API no header HTTP padrão:
Authorization: Bearer cs_live_...
É o mesmo esquema da OpenAI/OpenRouter — qualquer SDK que aceite api_key funciona.
Gerenciando chaves
- Gere e revogue chaves no portal: app.certisecure.com.br → API Keys.
- A chave em texto puro é exibida uma única vez na criação. Guarde com segurança — armazenamos apenas o hash.
- Uma chave por projeto/agente: facilita rastrear uso e custo e revogar isoladamente.
- Allowlist de modelos por chave: restrinja quais modelos cada chave pode usar (ou
* para todos).
Nunca exponha uma chave cs_live_... em código cliente, repositórios públicos ou logs.
Cada chave roteia tokens debitados do seu saldo em BRL.
Saldo e limites
Clientes compatíveis com OpenRouter podem consultar saldo e limites:
curl https://api.certisecure.com.br/v1/key -H "Authorization: Bearer $KEY"
curl https://api.certisecure.com.br/v1/credits -H "Authorization: Bearer $KEY"
/credits retorna o saldo pré-pago em BRL do tenant; /key retorna rótulo e limites
(no schema do OpenRouter). Esses endpoints não expõem dados da conta upstream da plataforma.