transcrevo docs

Autenticação

Autentique cada requisição com o header Authorization e uma chave tk_. Até 10 chaves por conta, rotação com 24 h de convivência e revogação.

Ao criar sua conta no transcrevo, uma chave de API é gerada automaticamente: não há nenhum passo extra de configuração. A chave tem o formato tk_....

Envie a chave em toda requisição, no header Authorization:

curl https://api.transcrevo.com/v1/transcripts \
  -H "Authorization: Bearer tk_sua_chave_aqui" \
  -H "Content-Type: application/json" \
  -d '{ "url": "https://example.com/audio.mp3" }'

Requisições sem chave, ou com chave inválida, recebem 401:

{ "error": { "code": "invalid_api_key", "message": "The Authorization header is missing or the API key is invalid." } }

A chave aparece uma única vez

Guardamos apenas o hash da sua chave, nunca o valor. Isso significa que ela é mostrada só no momento em que é criada: copie e guarde nesse instante. O painel continua listando cada chave por nome, prefixo (tk_ab12…) e data do último uso, mas não consegue mostrar o valor completo de novo. Perdeu, crie outra.

Várias chaves por conta

Você pode ter até 10 chaves ativas ao mesmo tempo. Vale a pena separar por ambiente ou por integração (produção, CI, script de importação): quando uma precisar ser revogada, só o que usava aquela chave para de funcionar.

Cada chave registra a data do último uso, o que torna simples identificar a que não é mais usada por ninguém.

Rotação sem indisponibilidade

Rotacionar cria uma chave nova e dá 24 horas de validade à antiga, em vez de matá-la na hora. É esse intervalo que permite trocar a chave em produção sem janela de erro: publique a nova, confirme que o tráfego migrou, e a antiga expira sozinha.

Revogar, ao contrário de rotacionar, invalida a chave imediatamente. Use quando houver suspeita de vazamento.

Boas práticas

  • Guarde a chave em variável de ambiente (TRANSCREVO_API_KEY), nunca no código ou no repositório.
  • A chave dá acesso total à sua conta na API: trate como senha.
  • Use a chave apenas no servidor. Nunca a exponha em código que roda no navegador ou em apps distribuídos.
  • Uma chave por integração. Rotacione periodicamente as de produção.

On this page