Resposta direta
Envie a chave em Authorization Bearer e mantenha o segredo fora do código, logs e browser público; uma chave ausente ou inválida retornou 401 no teste registrado.
Passos recomendados
- Carregue MANDAPI_API_KEY pelo ambiente do processo.
- Masque Authorization em logs e tickets.
- Se vier 401, confirme presença e formato antes de trocar endpoint ou model.
Exemplo copiável
test -n "${MANDAPI_API_KEY:-}" || { echo 'key ausente' >&2; exit 1; }; echo 'key presente'
Como conferir o resultado
O teste de 401 confirma o sintoma de credencial inválida/ausente, não permissões ou validade futura.
