Enviando a chave
Envie a chave no headerAuthorization. O prefixo Bearer é opcional.
Escopos
Cada chave tem escopos, que definem o que ela pode fazer. Uma chave com acesso total cobre todos os escopos, inclusive os que forem adicionados depois. Uma chamada a um endpoint fora dos escopos da chave responde403 MISSING_SCOPE. Não é possível editar os escopos de uma chave existente: crie uma chave nova com os escopos de que você precisa.
A página de cada endpoint também informa o escopo dele, logo abaixo do campo
Authorization.
Restringindo uma chave a recursos
Uma chave também pode ser limitada a até 30 aplicações e bancos de dados. Uma chamada sobre qualquer outro recurso, ou a um endpoint da conta inteira que não pode ser restrito a esses recursos, responde403 RESOURCE_NOT_ALLOWED. Endpoints de listagem como Informações da conta retornam só os recursos que a chave cobre.
Uma chave restrita não pode ter os escopos blob:read ou blob:write, porque os arquivos armazenados pertencem à conta e não a uma aplicação. Crie uma chave para as suas aplicações e outra para o Blob Storage.
Erros
Todos os outros códigos estão em Erros.
Proteção contra chaves inválidas
Para proteger todas as contas, a API bloqueia temporariamente um endereço IP que insiste em chaves de API que não pertencem a nenhuma conta, respondendo429 RATE_LIMITED por um curto período. Chaves válidas em uso normal não são afetadas. Se uma requisição receber 401, não repita em loop: corrija ou troque a chave.
Próximos passos
Sua primeira requisição
URL base, uma primeira chamada com curl e o formato das respostas.
Limites e restrições
Limites de requisições por plano e regiões bloqueadas.

