smskitdocs

Autenticação

A chave de API não é enviada em cada requisição. Você a troca uma vez em POST /v1/auth/token e usa o token Bearer da resposta nas demais rotas.

A resposta da troca

A resposta traz o token e o momento em que ele expira. Reaproveite o mesmo token até lá; não é preciso trocar a chave de novo a cada requisição.

200 · TokenResponse
{
  "access_token": "smt_…",
  "expires_at": "2026-09-13T14:03:00Z",
  "expires_in": 172800,
  "mode": "live",
  "workspace_id": "ws_3h7k9d",
  "token_type": "bearer"
}

Como usar o token

Nas demais rotas, envie o token em Authorization: Bearer. A chave de API não é usada novamente.

cURL
curl https://api.smskit.dev/v1/account \
  -H "Authorization: Bearer $SMSKIT_TOKEN"

Validade, revogação e ambiente

  • Validade. O token vale 48 horas. expires_in traz os segundos restantes e expires_at, a data e a hora em ISO 8601. Ao receber 401 token_expired, faça uma nova troca.
  • Revogação. Revogar a chave em IntegraçõesChaves de API invalida imediatamente todos os tokens emitidos por ela.
  • Ambiente. O token herda o modo da chave. sk_live_ gera token live; sk_test_ gera token test.
  • Limite. Cada workspace tem até 20 chaves. Use uma chave por integração, para revogar uma sem afetar as outras.