---
title: "Cria uma nova API key"
method: POST
path: "/v1/api-keys"
tags: ["api-keys"]
---

# Cria uma nova API key

`POST /v1/api-keys`

Retorna a chave em texto plano **uma única vez**. Modo LIVE exige conta
ACTIVE. `ipAllowlist` é feature do plano Business.

## Query parameters

- `mode` 'LIVE'

## Request body

- CreateApiKeyRequest
  - `name` string — Nome legível da chave (ex. "Site WordPress").
  - `scope` 'ADMIN' | 'SEND_ONLY' | 'READ_ONLY'
  - `expiresAt` string, date-time, nullable
  - `ipAllowlist` string, nullable — Lista de IPs/CIDRs separada por vírgula (feature Business).

## Response `201`

API key criada (chave plain text só aqui)

- GeneratedApiKey
  - `plainTextKey` string, required — Chave em texto plano. **Só aparece uma vez** — guarde antes de fechar a tela.

## Other responses

- `400` — Payload inválido
- `401` — Token ausente ou inválido
- `403` — Sem permissão (plano, escopo, status da conta)

---

[API](https://skmtc.net/ararahq/apis/ararahq-api.md) · [All operations](https://skmtc.net/ararahq/apis/ararahq-api/llms.txt) · [OpenAPI document](https://skmtc-service-staging.skmtc.workers.dev/v1/apis/ararahq/ararahq-api/revisions/174c89e36a13/schema)
