Resposta direta
Use curl -v apenas para observar a negociação e remova ou masque o header Authorization antes de compartilhar a saída.
Pré-requisitos e passos
- Prefira
--trace-timeou-vem uma sessão local controlada. - Passe a chave por variável de ambiente e revise a saída antes de anexá-la a um issue.
- Colegas devem receber status, rota e corpo sanitizado, nunca a credencial.
Exemplo copiável
curl -v -sS -o response.json \
https://api.mandapi.com/v1/chat/completions \
-H "Authorization: Bearer ${MANDAPI_API_KEY}" \
-H "Content-Type: application/json" \
-d '{"model":"deepseek-v4-flash","messages":[{"role":"user","content":"ok"}]}'
# Antes de compartilhar: remova a linha Authorization da saída verbose.
Como conferir o resultado
O header Bearer é fato registrado; a recomendação de sanitização é uma prática de segurança e não uma alegação sobre logs do servidor.
