Ir para o conteúdo
decodecodeveloper docs
Studio → Referência

API Keys

Crie API keys escopadas para acessar ferramentas de gerenciamento, proxies e agentes

O que são API Keys?

API keys permitem que sistemas externos se conectem ao deco Studio sem precisar que um usuário faça login. São tokens simples que você pode usar em scripts, ferramentas de automação ou qualquer sistema que precise acessar o deco Studio programaticamente.

API keys são para sistemas externos se conectando ao deco Studio. Para conectar o deco Studio a servidores MCP upstream, veja Conexões.

Quando Usar API Keys vs OAuth

OAuth (Recomendado para a maioria dos usuários)

  • Use com Cursor, Claude Desktop, VS Code
  • Login pelo navegador
  • Configuração mais fácil

API Keys

  • Use para scripts e automação
  • Sem necessidade de login no navegador
  • Melhor para servidores e CI/CD

Criando uma API Key

API keys são gerenciadas através das ferramentas MCP de gerenciamento ou da API. Ao criar uma API key, você especifica:

  1. Um nome descritivo (como "Meu Script de Automação")
  2. Permissões diretas no formato { resource: [actions...] } — onde o recurso é "self" para ferramentas de gerenciamento ou "conn_<UUID>" para acesso específico a conexões
  3. Copie a chave imediatamente — ela só é exibida uma vez

Você só pode ver a API key uma vez. Armazene em um lugar seguro como um gerenciador de senhas.

Usando Sua API Key

Adicione a API key na configuração do seu cliente MCP:

{
  "mcpServers": {
    "deco": {
      "url": "https://studio.decocms.com/api/your-org-slug/mcp/gateway/your-agent-id",
      "transport": "http",
      "headers": {
        "Authorization": "Bearer mcp_key_abc123..."
      }
    }
  }
}

Substitua your-org-slug pelo slug da sua organização e your-agent-id pelo id do agent. Veja a referência Connection Proxy para o esquema completo de paths.

Boas Práticas de Segurança

Trate API keys como senhas. Nunca compartilhe ou faça commit em repositórios de código.

Conceda permissões mínimas: Dê apenas o que é realmente necessário.

Crie chaves separadas: Use uma chave por ferramenta ou script — mais fácil de gerenciar se algo der errado.

Armazene com segurança: Mantenha chaves em um gerenciador de senhas ou gerenciador de segredos, nunca em arquivos de texto simples.

Faça rotação regularmente: Crie novas chaves a cada poucos meses e exclua as antigas.

Monitore o uso: Verifique o dashboard regularmente para atividades incomuns.

Combine API keys com Agentes para controlar exatamente quais ferramentas seus scripts podem acessar.