> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# API Key Gestão

> Criar, inspecionar, atualizar e revogar 6MM API chaves enquanto aplicam as permissões apropriadas, restrições de IP , armazenamento secreto e práticas de rotação.

API Key endpoints de gerenciamento aceitam apenas autenticação JWT .

<h2 id="create-api-key">
  Crie API Key
</h2>

```http
POST /v1/private/user/api-key/create
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json
```

Parâmetros da solicitação:

| Parâmetro     | Tipo   | Obrigatório | Descrição                                                          |
| ------------- | ------ | ----------- | ------------------------------------------------------------------ |
| `label`       | string | Sim         | API Key etiqueta, comprimento 1 - 64                               |
| `permissions` | int    | Não         | Máscara de permissão, `1`padrão, intervalo `1` - `7`               |
| `ipWhitelist` | fio\[] | Não         | IP whitelist, até 20 entradas. Se omitido, o IP fonte é irrestrito |

Exemplo de pedido:

```bash
curl -X POST https://api.6mm.com/v1/private/user/api-key/create \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer YOUR_ACCESS_TOKEN" \
  -d '{
    "label": "external-service-prod",
    "permissions": 3,
    "ipWhitelist": ["203.0.113.10"]
  }'
```

Exemplo de resposta:

```json
{
  "code": 0,
  "message": "success",
  "data": {
    "apiKey": "fx_xxxxxxxxxxxxxxxxxxxxxxxx",
    "apiSecret": "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
  },
  "requestId": "req-api-key"
}
```

`apiSecret` é retornado apenas uma vez quando o API Key é criado. Armazene imediatamente em um sistema de gerenciamento secreto. Não escreva em repositórios ou logs do código-fonte.

Cada usuário pode criar até 30 API Chaves.

<h2 id="list-api-keys">
  Lista API Chaves
</h2>

```http
GET /v1/private/user/api-key/list
Authorization: Bearer YOUR_ACCESS_TOKEN
```

Campos de resposta:

| Campo                | Tipo   | Descrição                           |
| -------------------- | ------ | ----------------------------------- |
| `list[].id`          | string | API Key ID                          |
| `list[].label`       | string | Selo                                |
| `list[].apiKey`      | string | Identificador público API Key       |
| `list[].permissions` | int    | Máscara de permissão                |
| `list[].ipWhitelist` | fio\[] | IP lista branca                     |
| `list[].status`      | int    | Status: `1` ativado, `0` desativado |
| `list[].lastUsedAt`  | int64  | Último tempo usado                  |
| `list[].createdAt`   | int64  | Tempo de criação                    |

<h2 id="update-api-key">
  Atualização API Key
</h2>

```http
PUT /v1/private/user/api-key/update
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json
```

Parâmetros da solicitação:

| Parâmetro     | Tipo   | Obrigatório | Descrição                   |
| ------------- | ------ | ----------- | --------------------------- |
| `id`          | string | Sim         | API Key ID                  |
| `label`       | string | Não         | Nova gravadora              |
| `permissions` | int    | Não         | Nova máscara de permissão   |
| `ipWhitelist` | fio\[] | Não         | Lista branca de novos IP    |
| `status`      | int    | Não         | `1` ativado, `0` desativado |

<h2 id="delete-api-key">
  Exclua API Key
</h2>

```http
POST /v1/private/user/api-key/delete
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json
```

Órgão do pedido:

```json
{ "id": "1001" }
```

<h2 id="delete-all-api-keys">
  Exclua Todas as Chaves API
</h2>

```http
POST /v1/private/user/api-key/delete-all
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json
```

Campos de resposta:

| Campo     | Tipo  | Descrição                         |
| --------- | ----- | --------------------------------- |
| `deleted` | int64 | Número de chaves de API excluídas |

<h2 id="related-security-guides">
  Guias de segurança relacionados
</h2>

* [Autenticação](/pt-BR/developer-api/authentication)
* [Assinatura de Pedido](/pt-BR/developer-api/request-signing)
* [Segredos e Assinatura](/pt-BR/sdk/security/secrets-signing)
* [Recomendações de Integração](/pt-BR/developer-api/integration-recommendations)