Autenticação
A chave de API não é enviada em cada requisição. Você a troca uma vez em POST /v1/auth/token e usa o token Bearer da resposta nas demais rotas.
A resposta da troca
A resposta traz o token e o momento em que ele expira. Reaproveite o mesmo token até lá; não é preciso trocar a chave de novo a cada requisição.
{
"access_token": "smt_…",
"expires_at": "2026-09-13T14:03:00Z",
"expires_in": 172800,
"mode": "live",
"workspace_id": "ws_3h7k9d",
"token_type": "bearer"
}
Como usar o token
Nas demais rotas, envie o token em Authorization: Bearer. A chave de API não é usada novamente.
curl https://api.smskit.dev/v1/account \
-H "Authorization: Bearer $SMSKIT_TOKEN"
Validade, revogação e ambiente
- Validade. O token vale 48 horas.
expires_intraz os segundos restantes eexpires_at, a data e a hora em ISO 8601. Ao receber401 token_expired, faça uma nova troca. - Revogação. Revogar a chave em IntegraçõesChaves de API invalida imediatamente todos os tokens emitidos por ela.
- Ambiente. O token herda o modo da chave.
sk_live_gera tokenlive;sk_test_gera tokentest. - Limite. Cada workspace tem até 20 chaves. Use uma chave por integração, para revogar uma sem afetar as outras.