Autenticação
Todas as rotas da API Messora exigem autenticação via headerX-API-Key.
Obtendo sua API key
- Crie uma conta em www.messora.dev/auth/signup
- Acesse API Keys na área logada
- Copie sua chave — ela aparece uma vez; guarde-a em local seguro
Usando a API key
Inclua o headerX-API-Key em toda requisição:
Respostas de erro de autenticação
Créditos
Cada operação consome créditos do saldo mensal da conta:Falhas (bloqueio anti-bot, timeout, erro de extração) não consomem
créditos — o valor reservado é estornado integralmente, inclusive os 10
créditos da extração estruturada.
Limite mensal do beta
Contas do beta (planofree) têm um teto de 1.000 créditos por mês — o
mesmo número creditado no saldo. Os planos pagos usam a franquia contratada
(10.000 / 40.000 / 120.000).
Consulte o saldo a qualquer momento em
Uso & Analytics, ou pelo seu próprio
código com GET /account/usage.
Domínios recusados no beta
Durante o beta, requisições de scrape para estes domínios (e seus subdomínios) são recusadas antes do fetch, sem consumo de crédito:
A lista pode crescer. Trate
domain_not_supported_in_beta como recusa
permanente daquele alvo durante o beta — escolha outro domínio público.
Rate limits
Estes limites são fixos e não aumentam com o plano.
Toda resposta traz os headers
X-RateLimit-Limit, X-RateLimit-Remaining e
X-RateLimit-Reset — use-os para controlar o ritmo em vez de estimar.
Quando o limite é excedido, a API retorna 429 Too Many Requests. Aguarde
o período de cooldown antes de enviar novas requisições.
Os dois casos de
429 se distinguem pelo corpo: rate limit traz
error: "Rate limit exceeded: ..."; o teto mensal traz
detail: "beta_monthly_cap_exceeded".