Permissões
Uma key sem a permissão exigida recebe HTTP
403. Uma key ausente, inválida ou revogada recebe HTTP 401.
Boas práticas
- Armazene a key apenas no backend ou em um cofre de segredos.
- Use keys separadas por integração e conceda somente as permissões necessárias.
- Use HTTPS em produção.
- Nunca inclua a key em URL, logs, repositórios ou código frontend.
- Revogue a key no painel quando não for mais necessária.
