> For the complete documentation index, see [llms.txt](https://docs.discloud.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.discloud.com/faq/general-questions/how-can-i-get-my-discloud-api-token.md).

# Como obter o meu token da API da Discloud?

## 🔑 O que é o Token da API da Discloud?

Seu **Token da API da Discloud** é uma **credencial pessoal e secreta** que autentica você em todas as superfícies de desenvolvedor da Discloud:

* [**Requisições à REST API**](/api-and-integrations/api-overview.md)
* [**CLI Oficial**](/how-to-host-using/cli.md)
* [**Extensão para VS Code**](/how-to-host-using/visual-studio-code.md)
* **SDKs / Bibliotecas** (ex.: [npm](/sdks-and-libraries/npm-library.md), [Python](/sdks-and-libraries/python-library.md))

Ele identifica sua conta de forma única, então **qualquer pessoa com esse token pode agir como você**. Trate-o como uma senha.

***

## 📍 Onde Encontrar

Siga estes passos para visualizar (ou copiar) seu token no Dashboard:

{% stepper %}
{% step %}
Abra o Dashboard: <https://discloud.com/dashboard>
{% endstep %}

{% step %}
Na barra lateral esquerda, expanda **Ferramentas** e clique em **Chaves de API**.
{% endstep %}

{% step %}
Use o botão **Copiar** para copiar o token para sua área de transferência.
{% endstep %}
{% endstepper %}

> Se o token estiver oculto, clique em **Mostrar** para revelar. Use **Redefinir** apenas se suspeitar de comprometimento.

***

## 🔒 Boas Práticas de Segurança

| Prática                                     | Por quê                                       |
| ------------------------------------------- | --------------------------------------------- |
| Mantenha privado (não compartilhe / print)  | Evita sequestro da conta                      |
| NÃO faça commit no Git                      | Repositórios públicos são escaneados por bots |
| Use variáveis de ambiente / secret managers | Rotação centralizada e logs mais seguros      |
| Recrie (Resetar Token) se exposto           | Invalida imediatamente o token antigo         |

{% hint style="danger" %}
Se você publicar ou colar seu token em algum lugar público por engano, **reinicie-o imediatamente** em **Ferramentas > Chaves de API** no Dashboard e reimplante qualquer serviço que usava o token antigo.
{% endhint %}
