Resposta direta
Um HTTP 401 indica chave ausente ou inválida na requisição: confirme que a variável de ambiente está carregada e que o header Authorization Bearer está no formato correto antes de investigar qualquer outra causa.
Quick Fix de diagnóstico
- Confirme que a variável de ambiente existe e não está vazia, sem imprimir o valor.
- Verifique o header:
Authorization: Bearer <chave>, com o prefixo Bearer e um espaço antes da chave. - Repita a chamada em um cliente mínimo e registre status e mensagem sanitizada.
Exemplo copiável
test -n "${MANDAPI_API_KEY:-}" && curl -sS -D h -o b -w 'HTTP %{http_code}\n' https://api.mandapi.com/v1/models -H "Authorization: Bearer ${MANDAPI_API_KEY}"
O comando só executa o curl se a variável existir; os headers ficam em h e o corpo em b para inspeção.
Como conferir o resultado
O caso registrado mostra 401 retornado quando o header de autenticação está ausente ou inválido. Distinguir ausência de expiração ou revogação exige capturas específicas de cada caso; trate essas causas como hipótese até ter o registro correspondente.
