Skip to main content

Endpoints do CaseBender

Visualize o arquivo de especificação OpenAPI

Autenticação

Todos os endpoints da API exigem autenticação usando chaves de API. Inclua sua chave de API em cada requisição usando um dos seguintes métodos:

Recomendado: token Bearer

Inclua sua chave de API como um token Bearer no cabeçalho Authorization:

Alternativa: cabeçalho X-Api-Key

Você também pode usar o cabeçalho X-Api-Key:
Importante: sua chave de API concede acesso à sua instância do CaseBender. Mantenha-a segura e nunca a compartilhe publicamente.

Criando chaves de API

Para criar chaves de API:
  1. Faça login na sua instância do CaseBender
  2. Acesse ContaChaves de API
  3. Clique em Criar chave de API
  4. Configure o nome, a descrição, o nível (tier) e os escopos (scopes) da chave
  5. Salve a chave imediatamente — ela é exibida apenas uma vez e não pode ser recuperada depois
Ao criar uma chave de API, você receberá uma única chave parecida com esta:

Usando chaves de API

Inclua a chave de API em todas as requisições:

Com cURL

Com Python (biblioteca requests)

Com JavaScript/Node.js (fetch)

Níveis de chaves de API

As chaves de API recebem níveis que determinam os limites de taxa:

Escopos de chaves de API

Ao criar uma chave de API, você pode limitar seu acesso a operações específicas:
  • alerts:read - Ler alertas
  • alerts:write - Criar e atualizar alertas
  • cases:read - Ler casos
  • cases:write - Criar e atualizar casos
  • observables:read - Ler observáveis
  • observables:write - Criar e atualizar observáveis
  • users:read - Ler informações de usuários
  • admin:* - Operações administrativas

Erros de autenticação comuns

  • 401 Unauthorized:
    • Cabeçalho Authorization ausente
    • Chave de API inválida ou expirada
    • A chave de API foi revogada ou suspensa
  • 403 Forbidden:
    • A chave de API não tem o escopo necessário para a operação
    • Restrições de acesso TLP/PAP
  • 429 Too Many Requests:
    • Limite de taxa excedido para o seu nível

Boas práticas de segurança

  • Nunca compartilhe sua chave de API — trate-a como uma senha
  • Rotacione as chaves de API regularmente — revogue chaves antigas e crie novas periodicamente
  • Use chaves diferentes para aplicações diferentes — isso permite revogar o acesso por aplicação
  • Defina datas de expiração — configure as chaves de API para expirarem automaticamente quando possível
  • Use os escopos mínimos necessários — conceda apenas as permissões de que sua aplicação precisa

Autenticação legada (obsoleta)

Os cabeçalhos legados x-api-key e x-api-secret ainda são suportados por compatibilidade retroativa, mas estão obsoletos. Migre para a autenticação com token Bearer.