Resposta direta

Guarde a API key em uma variável de ambiente, carregue-a no processo e deixe o código conter apenas o nome da variável.

Pré-requisitos e passos

  1. Defina MANDAPI_API_KEY somente na sessão local ou no secret manager do ambiente.
  2. Passe o valor para o cliente HTTP sem imprimir o conteúdo.
  3. Antes de compartilhar logs, remova headers Authorization e qualquer payload que contenha segredo.

Exemplo copiável

# shell: leia a chave sem colocá-la no histórico do terminal
read -r -s -p "Chave API: " MANDAPI_API_KEY
printf '\n'
export MANDAPI_API_KEY
trap 'unset MANDAPI_API_KEY' EXIT
curl -sS https://api.mandapi.com/v1/chat/completions \
  -H "Authorization: Bearer ${MANDAPI_API_KEY}" \
  -H "Content-Type: application/json" \
  -d '{"model":"deepseek-v4-flash","messages":[{"role":"user","content":"ok"}]}'
unset MANDAPI_API_KEY

Como conferir o resultado

A fact ledger confirma o formato Bearer, mas não define um secret manager específico; escolha o mecanismo operacional da sua equipe.

← Voltar para API de IA no Brasil