Authorization, usando o esquema Bearer:
nll_{ambiente}_{key_id}_{secret}:
Só Authorization: Bearer
A chave precisa ser enviada no cabeçalho Authorization: Bearer <chave>. A API rejeita ativamente qualquer tentativa de enviá-la por outro canal — mesmo que a chave seja válida:
- Query string (
?api_key=...ou?apikey=...) - Cookie (
api_key/apikey) - Cabeçalhos alternativos (
X-API-Key,X-Api-Key,Api-Key)
401 Unauthorized.
Erros de autenticação
Escopos
Cada chave de API tem um conjunto de escopos que determina quais endpoints ela pode chamar (ex.:entities:read, analyses:create, webhooks:write). O escopo exigido por cada endpoint está documentado na seção “Conceitos” correspondente e na referência OpenAPI.

