> ## Documentation Index
> Fetch the complete documentation index at: https://docs.levios.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticação

> Autentique todas as requisições da API REST v1 da levios com uma chave de API enviada como Bearer, rotacione com segurança e limite o acesso por conta.

Toda requisição REST da API v1 exige uma chave de API da levios. Envie a chave
como uma credencial Bearer:

```http theme={null}
Authorization: Bearer <YOUR_LEVIOS_API_KEY>
```

A API v1 não aceita tokens de acesso OAuth nem sessões do navegador da levios.
O OAuth é exclusivo do [servidor MCP](/pt-BR/mcp/overview).

Mantenha as chaves de API no código do servidor ou em um gerenciador de
segredos. Não as exponha no navegador, em aplicativos móveis, repositórios
públicos, logs ou mensagens de suporte.

## Crie uma chave de API

Crie e revogue chaves nas
[configurações de chaves de API](https://levios.app/settings/api-keys). Ao criar
uma chave, escolha os escopos e as contas do Instagram que ela poderá acessar.
A levios mostra o segredo completo uma vez, então salve-o antes de sair da
página.

Envie a chave no header Bearer:

```bash theme={null}
curl --request GET \
  --url "https://levios.app/api/v1/accounts" \
  --header "Accept: application/json" \
  --header "Authorization: Bearer ${LEVIOS_API_KEY}"
```

## Escopos e acesso às contas

Uma requisição precisa atender ao escopo da operação e ao acesso à conta
concedido à chave. A API v1 usa atualmente estes escopos de operação:

* `automations:read` lista automações e lê uma automação.
* `automations:write` cria, atualiza e exclui automações.
* `automations:activate` ativa ou pausa uma automação.
* `contacts:read_pii` lê registros completos de contatos.
* `contacts:write` gerencia tags de contato e suas associações.
* `metrics:read` lê métricas da conta e de automações.

O catálogo de contas não exige um escopo específico de operação, mas ainda
exige uma chave de API válida. Ele retorna apenas as contas disponíveis para
essa chave.

## Falhas de autenticação

A API retorna `401` com `api_unauthorized` quando não consegue aceitar a chave
de API. Uma chave válida sem o escopo necessário ou sem acesso à conta retorna
`403`.

Não use uma resposta de erro para descobrir se uma chave ou conta existe.
Revogue e substitua a chave nas configurações da levios se suspeitar de uma
exposição.

Consulte [Erros](/pt-BR/guides/errors) para conhecer o envelope de resposta e
os IDs de correlação.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.