MemoraxDesenvolvedores
v1
Entrar
Autenticação

Autenticação

Duas formas de provar quem é o agente — as duas resolvem para o mesmo escopo (org + projetos).

Chave de API vs OAuth

  • Chave de API — headless/CI. Você cria a chave no app, escolhe os projetos, e o agente usa Authorization: Bearer <chave>. Ideal pra CLI, scripts e servidores.
  • OAuth — conectores interativos. O cliente se registra sozinho (Dynamic Client Registration), o usuário loga e escolhe os projetos numa tela de consentimento. Ideal pra “conectar meu agente ao meu conhecimento”.

Como criar

Chaves e conexões são criadas pelo owner da org, dentro do app: Configurações → Chaves de API. Lá você nomeia a chave, marca os projetos que ela pode ler e recebe o valor uma única vez (copie na hora).

Escopo por projeto

Cada credencial abrange projetos de uma organização. Se você é dono de várias orgs, crie uma credencial por org — e use as duas ao mesmo tempo: no MCP, pelo endereço de cada organização; no CLI, um memorax login por organização. Uma requisição para um projectId fora do escopo retorna 403.

Cobrança

Chamadas que consomem recurso de LLM são cobradas em créditos, igual ao uso pelo app. O uso aparece na aba “Uso” da cobrança, separado como “Acesso via API”.

Revogar

A qualquer momento, em Configurações → Chaves de API, você revoga uma chave ou uma conexão OAuth — o acesso cai na hora. Não há expiração forçada por padrão.

Erros de autenticação

  • 401 — token ausente ou inválido.
  • 402 — a org não está no plano Max.
  • 403 — projeto fora do escopo do token.