Resposta direta
Envie a chave no header Authorization: Bearer <sua-chave>; não use uma variante de header inventada nem coloque o segredo no corpo JSON.
Pré-requisitos e passos
- Leia a chave de um segredo do ambiente ou do gestor de segredos do seu processo.
- Monte o valor com o prefixo Bearer e um espaço antes da chave.
- Se receber 401, valide primeiro a presença, o formato e o escopo da credencial.
Exemplo copiável
curl -sS \
https://api.mandapi.com/v1/chat/completions \
-H "Authorization: Bearer ${MANDAPI_API_KEY}" \
-H "Content-Type: application/json" \
-d '{"model":"deepseek-v4-flash","messages":[{"role":"user","content":"ok"}]}'
Como conferir o resultado
O teste registrado associa chave ausente ou inválida a HTTP 401. Isso não permite inferir permissões adicionais ou tempo de validade da chave.
