Resposta direta
Em JavaScript, use fetch no servidor ou em uma ferramenta local para enviar POST, Bearer e JSON ao endpoint observado; a chave não deve ir para um bundle público.
Pré-requisitos e passos
- Leia MANDAPI_API_KEY do ambiente do processo no lado servidor.
- Envie o payload mínimo e capture o status antes de ler o corpo.
- Mantenha o segredo fora do navegador e não o inclua em logs ou código-fonte.
Exemplo copiável
const response = await fetch("https://api.mandapi.com/v1/chat/completions", {
method: "POST",
headers: {
Authorization: `Bearer ${process.env.MANDAPI_API_KEY}`,
"Content-Type": "application/json",
},
body: JSON.stringify({model: "deepseek-v4-flash", messages: [{role: "user", content: "ok"}]}),
});
console.log(response.status);
console.log(await response.text());
Como conferir o resultado
O teste cobre fetch como cliente HTTP. O SDK oficial de JavaScript continua não verificado no conjunto de evidências.
