Endpoints do CaseBender
Visualize o arquivo de especificação OpenAPI
Autenticação
Todos os endpoints da API exigem autenticação usando chaves de API. Inclua sua chave de API em cada requisição usando um dos seguintes métodos:Recomendado: token Bearer
Inclua sua chave de API como um token Bearer no cabeçalhoAuthorization:
Alternativa: cabeçalho X-Api-Key
Você também pode usar o cabeçalhoX-Api-Key:
Criando chaves de API
Para criar chaves de API:- Faça login na sua instância do CaseBender
- Acesse Conta → Chaves de API
- Clique em Criar chave de API
- Configure o nome, a descrição, o nível (tier) e os escopos (scopes) da chave
- Salve a chave imediatamente — ela é exibida apenas uma vez e não pode ser recuperada depois
Usando chaves de API
Inclua a chave de API em todas as requisições:Com cURL
Com Python (biblioteca requests)
Com JavaScript/Node.js (fetch)
Níveis de chaves de API
As chaves de API recebem níveis que determinam os limites de taxa:Escopos de chaves de API
Ao criar uma chave de API, você pode limitar seu acesso a operações específicas:alerts:read- Ler alertasalerts:write- Criar e atualizar alertascases:read- Ler casoscases:write- Criar e atualizar casosobservables:read- Ler observáveisobservables:write- Criar e atualizar observáveisusers:read- Ler informações de usuáriosadmin:*- Operações administrativas
Erros de autenticação comuns
-
401 Unauthorized:
- Cabeçalho
Authorizationausente - Chave de API inválida ou expirada
- A chave de API foi revogada ou suspensa
- Cabeçalho
-
403 Forbidden:
- A chave de API não tem o escopo necessário para a operação
- Restrições de acesso TLP/PAP
-
429 Too Many Requests:
- Limite de taxa excedido para o seu nível
Boas práticas de segurança
- Nunca compartilhe sua chave de API — trate-a como uma senha
- Rotacione as chaves de API regularmente — revogue chaves antigas e crie novas periodicamente
- Use chaves diferentes para aplicações diferentes — isso permite revogar o acesso por aplicação
- Defina datas de expiração — configure as chaves de API para expirarem automaticamente quando possível
- Use os escopos mínimos necessários — conceda apenas as permissões de que sua aplicação precisa