Visão Geral
A API do Testly usa API Keys para autenticação. Cada organização possui uma chave única que deve ser incluída em todas as requisições.Simples
Uma chave por organização
Seguro
Comunicação via HTTPS
Flexível
Header ou query parameter
Revogável
Regenere a qualquer momento
Obter sua API Key
1. Acesse o Dashboard
Vá para app.testly.com.br/ e faça login.2. Navegue até Configurações
Clique em Configurações → API Keys no menu lateral.3. Copie sua Chave
Você verá sua API Key no formato:Como Usar
Você pode enviar sua API Key de duas formas:Opção 1: Header (Recomendado)
- ✅ Mais seguro (não aparece em logs de URL)
- ✅ Não conta para limite de tamanho de URL
- ✅ Padrão da indústria
Opção 2: Query Parameter
- ✅ Mais simples para testes rápidos
- ✅ Funciona em ambientes que não suportam headers customizados
- ❌ API Key pode aparecer em logs de servidor
- ❌ Pode ser capturada em histórico do navegador
Exemplos por Linguagem
JavaScript / Fetch
Python
PHP
Node.js (Axios)
Variáveis de Ambiente
Nunca faça hardcode da sua API Key no código. Use variáveis de ambiente:Node.js / Next.js
.env.local
Python
.env
PHP
.env
Vercel / Netlify
Adicione em Environment Variables no dashboard da plataforma:Segurança
✅ Boas Práticas
Use variáveis de ambiente
Use variáveis de ambiente
Nunca commite no Git
Nunca commite no Git
.gitignore
Use HTTPS sempre
Use HTTPS sempre
Limite acesso em produção
Limite acesso em produção
- Use diferentes API Keys para dev/prod
- Revogue keys comprometidas imediatamente
- Não exponha keys no client-side quando possível
Rotacione keys periodicamente
Rotacione keys periodicamente
Considere gerar uma nova key a cada 3-6 meses como boa prática de segurança.
❌ O que NÃO fazer
Gerenciamento de Keys
Ver Key Atual
- Dashboard → Configurações → API Keys
- Key é parcialmente mascarada:
tk_live_abc...xyz - Clique em “Mostrar” para ver completa
Regenerar Key
1
Acesse Configurações
Dashboard → Configurações → API Keys
2
Clique em 'Regenerar'
Confirme que deseja gerar nova key
3
Copie Nova Key
A key antiga será imediatamente invalidada
4
Atualize em Todos os Lugares
- Variáveis de ambiente
- CI/CD pipelines
- Documentação interna
Ambientes (Produção e Desenvolvimento)
Duas chaves por organização
Cada conta Testly tem duas chaves distintas — sem precisar criar organizações separadas:
Copie ambas em app.testly.com.br/settings → Chave de API.
Configuração recomendada
.env
.env.local
- ✅ Uma única conta gerencia tudo
- ✅ Dados de teste isolados no banco — nunca afetam métricas reais
- ✅ Experimentos dev são ilimitados, independente do plano
- ✅ Dashboard mostra os dados separadamente com o toggle Dev Mode
Erros de Autenticação
401 Unauthorized
Mensagem:- API Key está incorreta
- API Key foi regenerada
- API Key tem espaços ou caracteres extras
- Header ou query param está mal formatado
403 Forbidden
Mensagem:Rate Limits por Plano
Teste sua Autenticação
Execute este comando para verificar se sua API Key está funcionando:Próximos Passos
Get Variant
Atribuir variantes aos usuários
Track Event
Registrar impressões e conversões
SDK React
Use o SDK oficial (autenticação automática)
Quickstart
Comece em 5 minutos

