Resposta direta

Envie a chave em Authorization Bearer e mantenha o segredo fora do código, logs e browser público; uma chave ausente ou inválida retornou 401 no teste registrado.

Passos recomendados

  1. Carregue MANDAPI_API_KEY pelo ambiente do processo.
  2. Masque Authorization em logs e tickets.
  3. Se vier 401, confirme presença e formato antes de trocar endpoint ou model.

Exemplo copiável

test -n "${MANDAPI_API_KEY:-}" || { echo 'key ausente' >&2; exit 1; }; echo 'key presente'

Como conferir o resultado

O teste de 401 confirma o sintoma de credencial inválida/ausente, não permissões ou validade futura.

← Voltar para API compativel com OpenAI