Resposta direta
Guarde a API key em uma variável de ambiente, carregue-a no processo e deixe o código conter apenas o nome da variável.
Pré-requisitos e passos
- Defina MANDAPI_API_KEY somente na sessão local ou no secret manager do ambiente.
- Passe o valor para o cliente HTTP sem imprimir o conteúdo.
- Antes de compartilhar logs, remova headers Authorization e qualquer payload que contenha segredo.
Exemplo copiável
# shell: leia a chave sem colocá-la no histórico do terminal
read -r -s -p "Chave API: " MANDAPI_API_KEY
printf '\n'
export MANDAPI_API_KEY
trap 'unset MANDAPI_API_KEY' EXIT
curl -sS https://api.mandapi.com/v1/chat/completions \
-H "Authorization: Bearer ${MANDAPI_API_KEY}" \
-H "Content-Type: application/json" \
-d '{"model":"deepseek-v4-flash","messages":[{"role":"user","content":"ok"}]}'
unset MANDAPI_API_KEY
Como conferir o resultado
A fact ledger confirma o formato Bearer, mas não define um secret manager específico; escolha o mecanismo operacional da sua equipe.
