Authorization.
Antes de começar
Você precisa criar uma credencial no painel da Lazy Data.Obter credenciais
Veja como criar, gerenciar e configurar permissões de uma chave de API.
- escopos habilitados;
- ambiente de uso;
- restrição de IP, quando aplicável;
- permissões da conta ou subconta;
- limites e regras comerciais do plano.
Header de autenticação
Todas as rotas protegidas da API principal usam o header:Bearer, com espaço entre Bearer e a chave.
Exemplo com JavaScript
Exemplo com Python
Autenticação vs autorização
Autenticação confirma que a chave enviada é válida. Autorização confirma se essa chave pode executar o recurso solicitado.Trate
401 e 403 separadamente. 401 normalmente exige corrigir ou trocar a credencial. 403 exige revisar permissão, plano, saldo, IP, subconta ou política do recurso.Escopos
As credenciais podem ter escopos para limitar quais recursos podem ser acessados. Exemplos de escopos:Restrição de IP
Credenciais podem ter restrição de IP para aceitar requisições apenas de origens autorizadas. Use essa proteção quando a integração roda em servidores com IP fixo ou previsível. Boas práticas:- habilite restrição de IP em integrações backend;
- evite usar chaves restritas em ambientes com IP dinâmico sem controle;
- mantenha listas de IP atualizadas;
- crie credenciais separadas para produção, homologação e testes.
Subcontas
Quando uma credencial pertence a uma subconta, a API também valida as permissões e limites configurados para essa subconta. Uma requisição pode ser bloqueada quando:- a subconta não possui acesso ao recurso;
- a subconta atingiu o limite mensal;
- a conta principal removeu a permissão;
- o plano da conta principal não permite o recurso.
Sandbox
Alguns endpoints aceitam chamadas de teste sem consumo de saldo. Para usar sandbox, envie o header:Ambiente de teste
Veja quais fluxos aceitam sandbox e como validar integrações com segurança.
Uploads assinados
O serviço de upload usa autenticação própria por assinatura temporária. Uploads paraupload.lazydata.com.br não usam Authorization: Bearer no envio do arquivo.
Em vez disso, envie:
A assinatura de upload é gerada por uma chamada autenticada na API principal. Depois disso, o envio do arquivo usa apenas a assinatura temporária.
Upload para enriquecimento
Veja como enviar bases para
upload.lazydata.com.br/enrichment.Upload para armazenamento
Veja como enviar arquivos para
upload.lazydata.com.br/storage.Erros comuns
Exemplo de erro:
Segurança
- Use uma credencial por aplicação, ambiente ou integração crítica.
- Mantenha chaves em variáveis de ambiente ou cofre de segredos.
- Rotacione credenciais periodicamente.
- Revogue chaves antigas ou comprometidas.
- Não compartilhe chaves em tickets, prints, planilhas ou logs.
- Não exponha credenciais em aplicações frontend.
- Habilite restrição de IP quando possível.
- Conceda apenas os escopos necessários para cada integração.
Próximos passos
Obter credenciais
Crie e configure sua chave de API.
Ambiente de teste
Teste integrações sem consumir saldo.
Introdução da API
Veja padrão de resposta, erros e boas práticas gerais.
Códigos de erro
Consulte erros de autenticação, permissão, plano, saldo e provedor.

