Skip to main content
A API da Lazy Data usa autenticação por Bearer token para identificar a conta, validar permissões e aplicar regras de plano, saldo, escopos e restrição de IP. Para acessar endpoints protegidos, envie sua chave de API no header Authorization.
Não envie sua chave de API em query string, corpo da requisição, logs públicos ou aplicações frontend sem backend intermediário.

Antes de começar

Você precisa criar uma credencial no painel da Lazy Data.

Obter credenciais

Veja como criar, gerenciar e configurar permissões de uma chave de API.
Ao criar a credencial, confira:
  • escopos habilitados;
  • ambiente de uso;
  • restrição de IP, quando aplicável;
  • permissões da conta ou subconta;
  • limites e regras comerciais do plano.

Header de autenticação

Todas as rotas protegidas da API principal usam o header:
Exemplo de requisição:
O token deve ser enviado exatamente no formato Bearer, com espaço entre Bearer e a chave.

Exemplo com JavaScript

Exemplo com Python

Autenticação vs autorização

Autenticação confirma que a chave enviada é válida. Autorização confirma se essa chave pode executar o recurso solicitado.
Trate 401 e 403 separadamente. 401 normalmente exige corrigir ou trocar a credencial. 403 exige revisar permissão, plano, saldo, IP, subconta ou política do recurso.

Escopos

As credenciais podem ter escopos para limitar quais recursos podem ser acessados. Exemplos de escopos:
Os nomes e disponibilidade dos escopos podem variar conforme a configuração da conta. Use apenas os escopos necessários para cada integração.

Restrição de IP

Credenciais podem ter restrição de IP para aceitar requisições apenas de origens autorizadas. Use essa proteção quando a integração roda em servidores com IP fixo ou previsível. Boas práticas:
  • habilite restrição de IP em integrações backend;
  • evite usar chaves restritas em ambientes com IP dinâmico sem controle;
  • mantenha listas de IP atualizadas;
  • crie credenciais separadas para produção, homologação e testes.

Subcontas

Quando uma credencial pertence a uma subconta, a API também valida as permissões e limites configurados para essa subconta. Uma requisição pode ser bloqueada quando:
  • a subconta não possui acesso ao recurso;
  • a subconta atingiu o limite mensal;
  • a conta principal removeu a permissão;
  • o plano da conta principal não permite o recurso.

Sandbox

Alguns endpoints aceitam chamadas de teste sem consumo de saldo. Para usar sandbox, envie o header:
O header de sandbox não substitui autenticação. Em rotas protegidas, envie também:

Ambiente de teste

Veja quais fluxos aceitam sandbox e como validar integrações com segurança.

Uploads assinados

O serviço de upload usa autenticação própria por assinatura temporária. Uploads para upload.lazydata.com.br não usam Authorization: Bearer no envio do arquivo. Em vez disso, envie:
A assinatura de upload é gerada por uma chamada autenticada na API principal. Depois disso, o envio do arquivo usa apenas a assinatura temporária.

Upload para enriquecimento

Veja como enviar bases para upload.lazydata.com.br/enrichment.

Upload para armazenamento

Veja como enviar arquivos para upload.lazydata.com.br/storage.

Erros comuns

Exemplo de erro:

Segurança

  • Use uma credencial por aplicação, ambiente ou integração crítica.
  • Mantenha chaves em variáveis de ambiente ou cofre de segredos.
  • Rotacione credenciais periodicamente.
  • Revogue chaves antigas ou comprometidas.
  • Não compartilhe chaves em tickets, prints, planilhas ou logs.
  • Não exponha credenciais em aplicações frontend.
  • Habilite restrição de IP quando possível.
  • Conceda apenas os escopos necessários para cada integração.

Próximos passos

Obter credenciais

Crie e configure sua chave de API.

Ambiente de teste

Teste integrações sem consumir saldo.

Introdução da API

Veja padrão de resposta, erros e boas práticas gerais.

Códigos de erro

Consulte erros de autenticação, permissão, plano, saldo e provedor.