Authorization. A API aceita
dois tipos, nos mesmos endpoints:
Se você está construindo uma integração, use uma API key. O JWT de sessão
é o que o próprio clipping.cc usa depois do login. Estes guias assumem API key.
API keys
Crie e revogue keys no painel em clipping.cc/account:- Criar — o segredo completo (
ck_live_…) aparece uma vez. O servidor guarda só um hash; não dá pra recuperar depois. Perdeu → revoga e cria outra. - Revogar — imediato. Requests com a key revogada passam a dar
401. - Várias keys — uma por ambiente/integração, com nomes descritivos.
Tokens de sessão (JWT)
Pra completar — usado pelo app, normalmente não por integrações:POST /v1/auth/signup/POST /v1/auth/login→ retorna umtoken(JWT).- Mande como
Authorization: Bearer <jwt>. POST /v1/auth/logout-allrevoga todos os tokens;POST /v1/auth/api-keys(autenticado por JWT) é como o painel cria as API keys.- O WebSocket de realtime (
/v1/realtime) aceita só JWT (na query) — API key não abre. Integradores fazem polling das executions (veja Operações assíncronas).
Erros
Todos os erros têm o mesmo shape:
Escopo de acesso
Um crachá herda o alcance da sua conta: você lê e escreve seus próprios items, coleções e reporters, mais o que for público viadiscover. Ainda não há
escopos por permissão — uma key faz o que você faz.