Skip to main content

Visão Geral

A API do Testly usa API Keys para autenticação. Cada organização possui uma chave única que deve ser incluída em todas as requisições.

Simples

Uma chave por organização

Seguro

Comunicação via HTTPS

Flexível

Header ou query parameter

Revogável

Regenere a qualquer momento

Obter sua API Key

1. Acesse o Dashboard

Vá para app.testly.com.br/ e faça login.

2. Navegue até Configurações

Clique em ConfiguraçõesAPI Keys no menu lateral.

3. Copie sua Chave

Você verá sua API Key no formato:
Importante: Trate sua API Key como uma senha. Nunca a exponha em código público (GitHub, fóruns, etc).

Como Usar

Você pode enviar sua API Key de duas formas:

Opção 1: Header (Recomendado)

Vantagens:
  • ✅ Mais seguro (não aparece em logs de URL)
  • ✅ Não conta para limite de tamanho de URL
  • ✅ Padrão da indústria

Opção 2: Query Parameter

Vantagens:
  • ✅ Mais simples para testes rápidos
  • ✅ Funciona em ambientes que não suportam headers customizados
Desvantagens:
  • ❌ API Key pode aparecer em logs de servidor
  • ❌ Pode ser capturada em histórico do navegador
Recomendação: Use sempre o header x-testly-auth em produção. Use query parameter apenas para testes locais.

Exemplos por Linguagem

JavaScript / Fetch

Python

PHP

Node.js (Axios)


Variáveis de Ambiente

Nunca faça hardcode da sua API Key no código. Use variáveis de ambiente:

Node.js / Next.js

.env.local

Python

.env

PHP

.env

Vercel / Netlify

Adicione em Environment Variables no dashboard da plataforma:

Segurança

✅ Boas Práticas

.gitignore
  • Use diferentes API Keys para dev/prod
  • Revogue keys comprometidas imediatamente
  • Não exponha keys no client-side quando possível
Considere gerar uma nova key a cada 3-6 meses como boa prática de segurança.

❌ O que NÃO fazer

Nunca faça isso:
  • ❌ Commitar API Key no GitHub
  • ❌ Incluir em código client-side público
  • ❌ Compartilhar em fóruns ou chat
  • ❌ Enviar por email sem criptografia
  • ❌ Usar HTTP ao invés de HTTPS

Gerenciamento de Keys

Ver Key Atual

  1. Dashboard → Configurações → API Keys
  2. Key é parcialmente mascarada: tk_live_abc...xyz
  3. Clique em “Mostrar” para ver completa

Regenerar Key

1

Acesse Configurações

Dashboard → Configurações → API Keys
2

Clique em 'Regenerar'

Confirme que deseja gerar nova key
3

Copie Nova Key

A key antiga será imediatamente invalidada
4

Atualize em Todos os Lugares

  • Variáveis de ambiente
  • CI/CD pipelines
  • Documentação interna
Atenção: Regenerar a key invalida imediatamente a anterior. Todas as requisições com a key antiga falharão.

Ambientes (Produção e Desenvolvimento)

Duas chaves por organização

Cada conta Testly tem duas chaves distintas — sem precisar criar organizações separadas: Copie ambas em app.testly.com.br/settingsChave de API.

Configuração recomendada

.env
.env.local
Vantagens:
  • ✅ Uma única conta gerencia tudo
  • ✅ Dados de teste isolados no banco — nunca afetam métricas reais
  • ✅ Experimentos dev são ilimitados, independente do plano
  • ✅ Dashboard mostra os dados separadamente com o toggle Dev Mode

Erros de Autenticação

401 Unauthorized

Mensagem:
Possíveis causas:
  1. API Key está incorreta
  2. API Key foi regenerada
  3. API Key tem espaços ou caracteres extras
  4. Header ou query param está mal formatado
Solução:

403 Forbidden

Mensagem:
Causa: Tentando acessar experimento de outra organização Solução: Verifique se está usando a API Key correta para o experimento

Rate Limits por Plano


Teste sua Autenticação

Execute este comando para verificar se sua API Key está funcionando:
Sucesso (200 OK):
Isso é esperado se você não tem um experimento chamado “test”. O importante é que não retornou 401. Erro (401 Unauthorized):
Sua API Key está incorreta. Verifique no dashboard.

Próximos Passos

Get Variant

Atribuir variantes aos usuários

Track Event

Registrar impressões e conversões

SDK React

Use o SDK oficial (autenticação automática)

Quickstart

Comece em 5 minutos