Referência de autenticação
Resumo operacional dos esquemas de segurança do OpenAPI.
GlobalApiKey
Envie apikey: $GLOBAL_TOKEN em POST /instance, GET /instance e nos aliases administrativos legados. Os aliases x-api-key e apiKey também são aceitos; se mais de um for enviado, todos precisam ter exatamente o mesmo valor.
InstanceBearer
Envie Authorization: Bearer $INSTANCE_TOKEN nas operações da instância. O JWT usa HS256 e contém instanceName, comparado com o nome da rota.
UserBearer
Envie Authorization: Bearer $USER_TOKEN nas operações /message/batches... e no WebSocket global. O JWT usa HS256, contém userId em formato UUID e precisa ter exp.
Referência interativa
A referência própria da CodeChat lê os esquemas diretamente do OpenAPI. Credenciais são enviadas somente para a Base URL escolhida. O playground usa sessionStorage por padrão e só usa localStorage quando a pessoa marca explicitamente a opção de persistência; o portal não usa proxy externo.
