/cd) é autenticada por uma chave de API de conteúdo, única
por marca. A chave identifica a marca e libera a leitura do seu conteúdo publicado.
Onde pegar a chave
No painel da citou: sua marca → Configurações → Chave de API de conteúdo. Você pode regenerar a chave a qualquer momento (isso invalida a anterior).Como enviar a chave
Há duas formas equivalentes:JavaScript
CORS
Os endpoints de leitura respondem comAccess-Control-Allow-Origin: *, então você pode chamá-los
direto do navegador. Para o envio de formulários (POST /cd/forms/:formKey), o preflight também é
liberado — veja Formulários.
Respostas de erro
Unauthorized
Chave ausente ou inválida.
Not Found
Recurso inexistente (ex.: slug não publicado).