Chaves de API: gerar e revogar
As chaves de API permitem a comunicação segura entre sistemas externos e a Dattos — são elas que autenticam a CLI Dattos, os assistentes de inteligência artificial via MCP e as integrações por API. A chave é pessoal: todas as ações realizadas com ela são registradas como suas, e valem as suas permissões na plataforma — nada além.
Para acessar, clique no seu avatar (canto superior direito) e escolha Chaves de API — ou abra a aba de mesmo nome dentro do Meu Perfil.
Disponibilidade: a geração de chaves de API pode não estar disponível em todos os planos ou ambientes. Se a opção não aparecer para você, fale com o administrador da plataforma.
Gerar uma chave
Clique em Nova chave de API.
Preencha a Descrição (obrigatória, até 100 caracteres) — identifique o uso, por exemplo "CLI do pipeline financeiro" ou "Assistente Claude".
Se quiser, defina a Data de Expiração (opcional) — sem data, a chave não expira.
Clique em Salvar. A chave é exibida na tela seguinte, com o botão de copiar.
Atenção — a chave é exibida uma única vez. Depois de fechar a janela, não é possível visualizá-la novamente. Copie e guarde em local seguro (um cofre de senhas) antes de fechar; se perdê-la, revogue e gere uma nova.
Acompanhar suas chaves
A lista da aba mostra, para cada chave: a Descrição, a data de criação, a Data de expiração (ou "Nunca") e o Último acesso (ou "Nunca", se ainda não foi usada) — útil para identificar chaves esquecidas ou sem uso.
Onde a chave é usada
CLI Dattos:
dattos config set api-key "<sua chave>"— veja "CLI Dattos: instalação e primeiros passos".Assistentes de inteligência artificial (MCP): a chave autentica o servidor MCP — veja "Conectar assistentes de inteligência artificial via MCP".
Chamadas de API: a chave vai no cabeçalho de autorização (
Authorization: Bearer <sua chave>).
Revogar uma chave
No menu de ações da chave (três pontos), escolha Revogar e confirme. Como avisa o próprio diálogo: após a revogação, qualquer sistema que estiver usando essa chave perderá o acesso à Dattos — a operação não pode ser desfeita. Se o sistema ainda for necessário, gere uma nova chave e atualize a configuração dele.
Boas práticas
Uma chave por sistema — assim dá para revogar um acesso sem derrubar os demais, e o "Último acesso" fica rastreável.
Não compartilhe suas chaves — trate-as como senhas; cada usuário gera as suas.
Use a data de expiração para acessos temporários (um projeto, um teste).
Revise a lista periodicamente e revogue o que estiver sem uso.
Artigos relacionados
Meu Perfil: dados, idioma e notificações
CLI Dattos: instalação e primeiros passos
Conectar assistentes de inteligência artificial via MCP
Introdução às integrações