Toda requisição é autenticada com uma chave de API no header HTTP padrão:
Authorization: Bearer cs_live_...
É o mesmo esquema da OpenAI/OpenRouter — qualquer SDK que aceite api_key funciona.

Gerenciando chaves

  • Gere e revogue chaves no portal: app.certisecure.com.brAPI Keys.
  • A chave em texto puro é exibida uma única vez na criação. Guarde com segurança — armazenamos apenas o hash.
  • Uma chave por projeto/agente: facilita rastrear uso e custo e revogar isoladamente.
  • Allowlist de modelos por chave: restrinja quais modelos cada chave pode usar (ou * para todos).
Nunca exponha uma chave cs_live_... em código cliente, repositórios públicos ou logs. Cada chave roteia tokens debitados do seu saldo em BRL.

Saldo e limites

Clientes compatíveis com OpenRouter podem consultar saldo e limites:
curl https://api.certisecure.com.br/v1/key      -H "Authorization: Bearer $KEY"
curl https://api.certisecure.com.br/v1/credits  -H "Authorization: Bearer $KEY"
/credits retorna o saldo pré-pago em BRL do tenant; /key retorna rótulo e limites (no schema do OpenRouter). Esses endpoints não expõem dados da conta upstream da plataforma.