Autentique todas as requisições de API com um Personal Access Token (PAT) no cabeçalho Authorization.
Obter um PAT
Faça login no console do Qoder CN.
Acesse Settings > API Tokens.
Clique em Crie Token e defina o nome e os escopos de permissão.
Copie o token imediatamente, pois ele é exibido apenas uma vez.
O PAT usa o prefixo pt- (por exemplo, pt-your-token-here). Nunca faça commit de tokens no controle de versão nem os compartilhe publicamente.
Formato do cabeçalho Bearer
Informe o PAT no cabeçalho Authorization com o esquema Bearer:
Authorization: Bearer pt-your-token-here
Exemplo — listar agentes:
curl -s "https://api.qoder.com.cn/api/v1/cloud/agents" \
-H "Authorization: Bearer $QODER_PAT"
Armazenar o PAT em uma variável de ambiente
Evite codificar o token diretamente. Exporte-o como variável de ambiente:
# Add to ~/.bashrc or ~/.zshrc
export QODER_PAT="pt-your-token-here"
# Quick verification
curl -s "https://api.qoder.com.cn/api/v1/cloud/agents?limit=1" \
-H "Authorization: Bearer $QODER_PAT"
Melhores práticas de segurança
Gere tokens distintos para desenvolvimento, staging e produção.
Rotacione os tokens periodicamente.
Conceda apenas os escopos estritamente necessários a cada token (menor privilégio).
Revogue imediatamente pelo console qualquer token comprometido.