Autenticação e escopos
Autentique requisições da API do AI Glot com chaves de workspace ou tokens OAuth, escolha os escopos mínimos e faça a rotação de credenciais sem expor segredos.
Envie uma chave de API de workspace ou um token de acesso OAuth como uma credencial Bearer:
Authorization: Bearer aig_live_••••••••Nunca inclua uma credencial em uma query string. URLs são salvas em logs, no histórico do navegador e em cabeçalhos referrer.
Chaves de API de workspace
Um administrador cria chaves em Developer tools. O segredo completo é exibido apenas uma vez; o AI Glot armazena somente um hash protegido. Até 10 chaves podem estar ativas simultaneamente em um workspace.

Use uma chave nomeada separada para cada integração.
Rotação de chaves
A lista de chaves disponibiliza a ação Rotate. Ela gera uma chave substituta com o mesmo nome, escopos e validade, revogando a original na mesma operação. A chave antiga para de funcionar imediatamente, é marcada como replaced (em vez de simplesmente revogada) e registra qual chave a sucedeu.
Isso é intencional: a rotação é feita porque um segredo pode estar comprometido, e uma chave que continuasse funcionando por mais uma hora continuaria funcionando para quem a interceptou. Para uma migração planejada e sem tempo de inatividade (zero downtime), crie uma segunda chave, migre a integração para ela, confirme que a chave antiga não recebe mais tráfego e, em seguida, revogue-a.
Tokens OAuth
A CLI e clientes MCP compatíveis podem usar OAuth 2.1. O OAuth é recomendado para usuários individuais porque a conexão registra quem a aprovou e respeita o teto de acesso desse membro. As chaves de API continuam sendo a opção ideal para CI e serviços de back-end.
Escopos
Estes escopos estão disponíveis atualmente:
| Escopo | Permissões |
|---|---|
account:read | Identidade do workspace, plano, funcionalidades, limites e resumo de créditos |
usage:read | Totais de uso e intervalos de tempo |
batches:read | Listar traduções, acompanhar o progresso e baixar resultados concluídos |
batches:create | Criar uma tradução, planejá-la e aprová-la. A aprovação consome créditos do workspace |
batches:write | Renomear e arquivar traduções, além de cancelar tarefas em andamento. O cancelamento cobra pelo trabalho já concluído |
glossaries:read | Listar e consultar glossários |
glossaries:write | Criar, atualizar, substituir ou excluir glossários |
A ausência de um escopo necessário retorna o erro 403 insufficient_scope.
Escopos reservados
Outros dois escopos podem ser concedidos hoje, mas nenhum endpoint os processa ainda. Eles aparecem na tela de consentimento do OAuth e no preset Full access do painel; por isso, estão documentados aqui em vez de ficarem ocultos: uma permissão solicitada para aprovação deve ser sempre localizável na documentação de referência.
| Escopo | Permitirá | Status |
|---|---|---|
files:write | Fazer upload de arquivos para o workspace em uma etapa separada, em vez de enviá-los na chamada de criação | Indisponível no momento |
webhooks:write | Criar, editar e excluir webhooks que notificam seus sistemas quando o processamento for concluído | Indisponível no momento |
Eles existem com antecedência para que uma credencial concedida agora continue funcionando no dia em que o recurso for lançado, sem exigir uma nova rodada de aprovação. Consulte o campo capabilities em GET /v1/account em vez dos escopos concedidos para determinar o que uma credencial realmente pode executar. Um escopo pode ser concedido antes mesmo que o endpoint correspondente esteja disponível.
Teto de acesso de membros
Os administradores do workspace podem limitar o acesso de desenvolvedor concedido aos membros. Um cliente OAuth recebe a interseção entre o que solicitou e o que o membro aprovador tem permissão para usar. Reconectar-se com uma solicitação mais ampla não permite contornar um limite de apenas leitura.
batches:create fica de fora do teto de acesso padrão para membros. Todos os outros escopos são concedidos por padrão à conexão de um membro; o escopo que consome créditos não é. Caso contrário, um agente em loop com uma credencial delegada poderia esgotar a cota de um mês inteiro antes que alguém percebesse, e créditos não podem ser estornados. Um administrador do workspace pode ampliar esse teto deliberadamente quando traduções iniciadas por agentes forem necessárias.