> ## Documentation Index
> Fetch the complete documentation index at: https://docs.fretatech.app.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticação

> Como autenticar suas requisições na CGD

O CGD utiliza autenticação via **API Key estática**. A chave é gerada nas configurações do CGD e deve ser enviada em todas as requisições.

## Onde encontrar sua chave

Acesse **Configurações → API Partner** no painel do CGD. Você verá a chave atual e um botão para copiá-la ou gerar uma nova.

<Note>
  Caso a seção "API Partner" não apareça nas configurações, entre em contato com o suporte para ativar o acesso.
</Note>

## Como usar a chave

Inclua a chave no header `Authorization` de todas as requisições:

```bash theme={null}
curl -X GET https://gds.fretatech.com.br/api/partner/v1/customers \
  -H "Authorization: Bearer gds_a1b2c3d4e5f6..." \
  -H "Accept: application/json"
```

O formato da chave é sempre `gds_` seguido de 64 caracteres hexadecimais:

```
gds_4f3a8b9c2d1e7f0a5b6c8d9e0f1a2b3c4d5e6f7a8b9c0d1e2f3a4b5c6d7e8f9
```

## Erros de autenticação

| Situação                         | HTTP | Mensagem                                                               |
| -------------------------------- | ---- | ---------------------------------------------------------------------- |
| Header `Authorization` ausente   | 401  | `API key não fornecida. Use o header Authorization: Bearer {api_key}.` |
| Chave inválida                   | 401  | `Chave de API inválida.`                                               |
| Nenhuma chave configurada no CGD | 401  | `Nenhuma chave de API configurada. Gere uma chave nas Configurações.`  |

## Gerar nova chave

Em **Configurações → API Partner**, clique em **Gerar nova chave**.

<Warning>
  Gerar uma nova chave **invalida imediatamente a chave atual**. Todos os sistemas que usam a chave antiga deixarão de funcionar até serem atualizados.
</Warning>

## Boas práticas

* Armazene a chave em variáveis de ambiente, nunca hardcoded no código
* Use HTTPS em todas as requisições
* Rotacione a chave periodicamente ou imediatamente em caso de vazamento
* Não compartilhe a chave em repositórios de código ou logs
