Transloadit
Preços
  • Uploads de arquivos
  • Importação de arquivos
  • Processamento em lote (English)
  • Codificação de vídeo
  • Codificação de áudio
  • Processamento de imagens
  • Processamento de documentos
  • Inteligência artificial
  • Filtragem de arquivos e segurança
  • Catalogação de mídia
  • Compressão de arquivos
  • Avaliação de código
  • Exportação de arquivos
  • Smart CDN
  • Ver todos os serviços
  • Explore integrações (English)
  • Explore demos ao vivo (English)
  • Uppy (English)
  • TransloaditKit (English)
  • Android SDK (English)
  • Node.js SDK (English)
  • Python SDK (English)
  • Ruby SDK (English)
  • Go SDK (English)
  • Java SDK (English)
  • PHP SDK (English)
  • Zapier (English)
  • MCP Server (English)
  • Transloadit CLI (English)
  • Terraform (English)
  • Essenciais
  • Boas práticas
  • Perguntas frequentes (English)
  • Robots (English)
  • API
  • Formatos (English)
  • Crie seu primeiro app
  • Sobre (English)
  • Comparações (English)
  • Código aberto (English)
  • Depoimentos (English)
  • Vagas (English)
  • Segurança (English)
  • Publicações (English)
  • Notícias para devs (English)
  • Dicas para devs (English)
  • Imprensa (English)
  • Pesquisa (English)
  • Estudos de caso (English)
  • Soluções (English)
  • Guias (English)
  • Glossário (English)
  • Jurídico (English)
  • Ferramentas (English)
  • Ajudando a Coursera a levar educação a milhões de pessoas no mundo todo (English)
  • Suporte da Transloadit
  • Suporte a código aberto (English)
  • Acordo de nível de serviço (English)
EssenciaisRobotsEN (English)Perguntas frequentesEN (English)APIFormatosEN (English)Boas práticas
Tópicos
  • Endpoints
  • Códigos de resposta
  • Autenticação
  • Webhooks
  • Metadados
  • Segurança da API
  • Limite de taxa
  • Filas
  • Uploads retomáveis
Autenticação
  • Criar um token bearer
  • Criar uma nova Auth Key
  • Recuperar lista de Auth Keys
  • Recuperar escopos da Auth Key
  • Editar uma Auth Key
  • Excluir uma Auth Key
  • Recuperar o segredo de uma Auth Key
Assemblies
  • Criar uma nova Assembly
  • Obter um Assembly Status
  • Criar uma Assembly com um ID fornecido
  • Transmitir alterações da Assembly em tempo real
  • Cancelar uma Assembly em execução
  • Reexecutar uma Assembly
  • Recuperar lista de Assemblies
  • Resposta do Assembly Status
  • Recuperar estatísticas de Assemblies
Webhooks
  • Recuperar Assembly Notifications
  • Reenviar Assembly Notification
Faturamento
  • Obter a fatura de um mês
Filas
  • Obter as vagas prioritárias de Jobs em uso no momento
  • Obter estatísticas de vagas prioritárias de Job
Uploads retomáveis
  • Descobrir os recursos do tus
  • Criar um upload tus
  • Obter o offset de um upload tus
  • Enviar bytes de arquivo tus
  • Encerrar um upload tus
  • Baixar um upload tus
Credenciais de Template
  • Criar uma nova credencial de Template
  • Recuperar uma credencial de Template
  • Editar uma credencial de Template
  • Excluir uma credencial de Template
  • Obter lista de credenciais de Template
  • Recuperar tipos de credenciais de Template
Templates
  • Criar um novo Template
  • Recuperar um Template
  • Editar um Template
  • Excluir um Template
  • Recuperar lista de Templates
Gerenciamento de Ativos Digitais
  • Mover ou renomear um ativo de DAM alpha
  • Excluir um ativo do DAM alpha
  • Mover ativos do DAM em massa alpha
  • Excluir ativos do DAM em massa alpha
  • Mover um arquivo ou uma pasta de armazenamento alpha
  • Obter um ativo de armazenamento
  • Listar ativos de armazenamento

Criar um token bearer

Troca as credenciais da Auth Key por um bearer token com escopo definido.

POSThttps://api2.transloadit.com/token

Este endpoint troca sua Auth Key e seu Auth Secret por um token Bearer de curta duração. Ele espelha o fluxo client_credentials do OAuth 2.0, mas é tratado diretamente pela API da Transloadit.

Os tokens são emitidos no lado do servidor por meio deste endpoint, usando sua Auth Key/Secret. Se você expuser a criação de tokens por uma interface, chame /token a partir do seu backend (nunca diretamente do navegador).

Workspaces cancelados não podem criar novos tokens bearer. Para endpoints cuja documentação permite explicitamente leituras após o cancelamento, use a receita de leitura assinada com uma Auth Key ativa já existente. O faturamento tem sua própria receita de faturamento assinada.

As requisições devem usar application/x-www-form-urlencoded e HTTP Basic Auth:

Em um shell confiável no lado do servidor, com curl e jq, defina TRANSLOADIT_KEY e TRANSLOADIT_SECRET com sua Auth Key e seu Auth Secret. Mantenha as duas credenciais e o token resultante em segredo; nunca execute essa configuração em código de navegador.

Este exemplo solicita acesso de leitura/escrita a Assemblies e salva o access_token retornado como TRANSLOADIT_TOKEN para as requisições seguintes no mesmo shell. Para outro endpoint, use os escopos listados nele; a Auth Key já precisa concedê-los. Endpoints autenticados por uma Auth Key ou por um token bearer incluem a configuração de token apropriada em seus exemplos de requisição.

if ! TOKEN_RESPONSE="$(curl --fail-with-body -sS \
  --request POST \
  --url 'https://api2.transloadit.com/token' \
  --user "${TRANSLOADIT_KEY:?Set TRANSLOADIT_KEY}:${TRANSLOADIT_SECRET:?Set TRANSLOADIT_SECRET}" \
  --header 'Content-Type: application/x-www-form-urlencoded' \
  --data-urlencode 'grant_type=client_credentials' \
  --data-urlencode 'aud=api2' \
  --data-urlencode 'scope=assemblies:read assemblies:write')"; then
  printf '%s\n' "$TOKEN_RESPONSE" >&2
  exit 1
fi
TRANSLOADIT_TOKEN="$(printf '%s' "$TOKEN_RESPONSE" |
  jq -er '.access_token | strings | select(length > 0)')" || exit 1

Autenticação

Este endpoint usa autenticação HTTP Basic com sua Auth Key e seu segredo.

Campos do formulário

Tipo de conteúdo: application/x-www-form-urlencoded

Os seguintes campos podem ser enviados no máximo uma vez: aud, grant_type, scope.

Esquema JSON completo

Abrir JSON em uma nova aba

Formulário de requisição de token de credenciais de cliente do OAuth 2.0.

Campos além dos listados para este objeto são aceitos.

CampoTipo e descrição
aud
string

Valor de audience opcional. Se omitido, o padrão configurado da implantação é usado (api2, salvo se houver substituição).

grant_type

obrigatório

string (sempre: "client_credentials")

Solicita um token usando as credenciais fornecidas por meio da autenticação HTTP Basic.

scope
string

Opcional, lista de escopos separados por espaço ou vírgula. Se for omitido, o token herda todos os escopos concedidos à sua Auth Key.

Usando o token

Envie o token como Authorization: Bearer <access_token> nas requisições à API. Quando uma requisição é autenticada com um Bearer token válido, a API2 considera a Signature Authentication como satisfeita e pula a validação da assinatura. A Signature Authentication só é exigida em requisições com chave/segredo. As verificações de escopo continuam valendo. A audiência padrão api2 é aceita pelos endpoints comuns da API2 e é válida por 21.600 segundos por padrão. A audiência mcp é aceita pelo servidor MCP, rejeitada pelos endpoints comuns da API2 e válida por 604.800 segundos por padrão. Trate o valor expires_in da resposta como a fonte autoritativa.

Resposta

Veja um exemplo de corpo de resposta:

{
  "access_token": "opaque-token",
  "expires_in": 21600,
  "scope": "assemblies:read assemblies:write",
  "token_type": "Bearer"
}

sucesso 2xx

Corpo da resposta JSON. application/json

Esquema do corpo da resposta
Esquema JSON completo

Abrir JSON em uma nova aba

A resposta contém apenas os campos listados para este objeto.

CampoTipo e descrição
access_token

obrigatório

string (comprimento mínimo: 1)

O token a ser enviado no cabeçalho Authorization das requisições de API subsequentes. Mantenha-o em segredo.

expires_in

obrigatório

integer (mínimo exclusivo: 0)

Tempo de vida do token em segundos a partir da emissão. Solicite um novo token depois que ele expirar.

scope

obrigatório

string (comprimento mínimo: 1, comprimento máximo: 512)

Escopos separados por espaço concedidos a este token.

Padrão de validação (expressão regular)^(?:read|write|auth_keys:write|auth_keys:read|assemblies:write|assemblies:read|assembly_notifications:write|dam:read|dam:write|template_credentials:read|template_credentials:write|billing:read|queues:read|smart_cdn:sign|templates:read|templates:write|storage_grants:write)(?: (?:read|write|auth_keys:write|auth_keys:read|assemblies:write|assemblies:read|assembly_notifications:write|dam:read|dam:write|template_credentials:read|template_credentials:write|billing:read|queues:read|smart_cdn:sign|templates:read|templates:write|storage_grants:write))*$
token_type

obrigatório

string (sempre: "Bearer")

HTTP 400

Corpo da resposta JSON. application/json

Esquema do corpo da resposta
Esquema JSON completo

Abrir JSON em uma nova aba

Qualquer um dos esquemas a seguir pode ser aplicado:

error: "GET_ACCOUNT_UNKNOWN_AUTH_KEY"

Não foi possível obter o Workspace, esta é uma Auth Key desconhecida.

A resposta pode conter campos adicionais.

CampoTipo e descrição
error

obrigatório

string (sempre: "GET_ACCOUNT_UNKNOWN_AUTH_KEY")
http_code
number (sempre: 400)
message
string

Explicação do erro legível por humanos. A redação pode variar; use o código error ao tratar uma falha específica.

error: "TOKEN_INVALID_GRANT_TYPE"

Tipo de concessão inválido.

A resposta pode conter campos adicionais.

CampoTipo e descrição
error

obrigatório

string (sempre: "TOKEN_INVALID_GRANT_TYPE")
http_code
number (sempre: 400)
message
string

Explicação do erro legível por humanos. A redação pode variar; use o código error ao tratar uma falha específica.

error: "TOKEN_INVALID_REQUEST"

Requisição de token inválida.

A resposta pode conter campos adicionais.

CampoTipo e descrição
error

obrigatório

string (sempre: "TOKEN_INVALID_REQUEST")
http_code
number (sempre: 400)
message
string

Explicação do erro legível por humanos. A redação pode variar; use o código error ao tratar uma falha específica.

HTTP 401

Corpo da resposta JSON. application/json

Esquema do corpo da resposta
Esquema JSON completo

Abrir JSON em uma nova aba

Qualquer um dos esquemas a seguir pode ser aplicado:

error: "SERVER_401"

Autorização necessária.

A resposta pode conter campos adicionais.

CampoTipo e descrição
error

obrigatório

string (sempre: "SERVER_401")
http_code
number (sempre: 401)
message
string

Explicação do erro legível por humanos. A redação pode variar; use o código error ao tratar uma falha específica.

error: "TOKEN_INVALID_CREDENTIALS"

Credenciais de cliente inválidas.

A resposta pode conter campos adicionais.

CampoTipo e descrição
error

obrigatório

string (sempre: "TOKEN_INVALID_CREDENTIALS")
http_code
number (sempre: 401)
message
string

Explicação do erro legível por humanos. A redação pode variar; use o código error ao tratar uma falha específica.

HTTP 403

Corpo da resposta JSON. application/json

Esquema do corpo da resposta
Esquema JSON completo

Abrir JSON em uma nova aba

Qualquer um dos esquemas a seguir pode ser aplicado:

error: "TOKEN_INVALID_AUDIENCE"

Audiência inválida.

A resposta pode conter campos adicionais.

CampoTipo e descrição
error

obrigatório

string (sempre: "TOKEN_INVALID_AUDIENCE")
http_code
number (sempre: 403)
message
string

Explicação do erro legível por humanos. A redação pode variar; use o código error ao tratar uma falha específica.

error: "TOKEN_INVALID_SCOPE"

Escopo inválido ou não autorizado.

A resposta pode conter campos adicionais.

CampoTipo e descrição
error

obrigatório

string (sempre: "TOKEN_INVALID_SCOPE")
http_code
number (sempre: 403)
message
string

Explicação do erro legível por humanos. A redação pode variar; use o código error ao tratar uma falha específica.

HTTP 429

Corpo da resposta JSON. application/json

Esquema do corpo da resposta
Esquema JSON completo

Abrir JSON em uma nova aba

Limite de requisições atingido.

A resposta pode conter campos adicionais.

CampoTipo e descrição
error

obrigatório

string (sempre: "RATE_LIMIT_REACHED")
http_code
number (sempre: 429)
message
string

Explicação do erro legível por humanos. A redação pode variar; use o código error ao tratar uma falha específica.

HTTP 500

Corpo da resposta JSON. application/json

Esquema do corpo da resposta
Esquema JSON completo

Abrir JSON em uma nova aba

Erro inesperado.

A resposta pode conter campos adicionais.

CampoTipo e descrição
error

obrigatório

string (sempre: "SERVER_500")
http_code
number (sempre: 500)
message
string

Explicação do erro legível por humanos. A redação pode variar; use o código error ao tratar uma falha específica.

Página anterior ← Uploads retomáveisPróxima página Criar uma nova Auth Key →
Falar com o suporte⁠

TransloaditVerificando status…

Produto

  • Serviços
  • Preços
  • Demonstrações EN (English)
  • Ferramentas EN (English)
  • Segurança EN (English)
  • Suporte

Empresa

  • Sobre EN (English)/Imprensa EN (English)
  • Blog EN (English)/Vagas EN (English)
  • Comparações EN (English)/Matriz de conformidade EN (English)
  • Pesquisa EN (English)
  • Código aberto EN (English)
  • Soluções EN (English)

Documentação

  • Primeiros passos
  • Transcodificação EN (English)
  • Perguntas frequentes EN (English)
  • API
  • Guias EN (English)/Dicas para devs EN (English)
  • Formatos suportados EN (English)

Mais

  • Status da plataforma⁠
  • Fórum da comunidade⁠
  • StackOverflow⁠
  • Uppy EN (English)
  • tus⁠

© 2009–2026 Transloadit-II GmbH

Privacidade EN (English)Termos EN (English)Aviso legal EN (English)
EnglishDeutschEspañolPortuguês (Brasil)