Resposta direta

Use curl -v apenas para observar a negociação e remova ou masque o header Authorization antes de compartilhar a saída.

Pré-requisitos e passos

  1. Prefira --trace-time ou -v em uma sessão local controlada.
  2. Passe a chave por variável de ambiente e revise a saída antes de anexá-la a um issue.
  3. Colegas devem receber status, rota e corpo sanitizado, nunca a credencial.

Exemplo copiável

curl -v -sS -o response.json \
  https://api.mandapi.com/v1/chat/completions \
  -H "Authorization: Bearer ${MANDAPI_API_KEY}" \
  -H "Content-Type: application/json" \
  -d '{"model":"deepseek-v4-flash","messages":[{"role":"user","content":"ok"}]}'
# Antes de compartilhar: remova a linha Authorization da saída verbose.

Como conferir o resultado

O header Bearer é fato registrado; a recomendação de sanitização é uma prática de segurança e não uma alegação sobre logs do servidor.

← Voltar para API de IA no Brasil