Acesso / API
Autenticação
As aplicações usam uma chave no cabeçalho X-API-Key. Clientes MCP hospedados fazem o login no navegador e não pedem que você cole essa chave.
Chave de API (X-API-Key)
Sites, aplicativos e serviços próprios enviam a X-API-Key no cabeçalho da requisição. Guarde o valor em uma variável de ambiente no servidor, nunca no frontend.
Exemplo de requisição
# Obter o calendário de hoje
curl -G "https://api.caminhoanglicano.com.br/api/v1/calendar/today" \
-H "X-API-Key: estevao_sua_chave_secreta" \
--data-urlencode 'preferences={"prayer_book_code":"loc_2015"}'
Importante: os endpoints de calendário e explicação exigem preferences com pelo menos prayer_book_code. O catálogo de preferências de cada livro ajuda a descobrir os demais valores aceitos.
Limites por plano Cada chave é limitada pelo plano da conta. Um 429 traz o cabeçalho Retry-After com o tempo de espera; o plano atual e os limites em vigor ficam no painel de cobrança.
Proteja sua chave
Nunca exponha suas chaves de API em ambientes que o usuário final possa inspecionar, como código JavaScript no navegador. Utilize sempre um backend intermediário (proxy) para maior segurança.