Começando com a API
Gera QR Codes por HTTP, com o mesmo motor do editor. O que sai da API é idêntico ao que sai do botão de baixar.
A API funciona em todos os planos, inclusive no Free — mas exige conta: a cota é da pessoa, e sem chave não há a quem cobrar o limite. O Free inclui 10 chamadas por dia e 30 por mês; os planos pagos não têm teto diário.
Criar uma chave
Abra o console
Em app.qrcode.kadu.pro/desenvolvedores/console . É lá que ficam as chaves, o playground e a sua cota.
Gere a chave
Dê um nome (é ele que decide qual revogar no dia do incidente) e escolha a
validade — 30, 90, 180, 365 dias, ou nenhuma. A chave começa com gq_ e
tem 35 caracteres.
Copie agora
A chave é mostrada uma única vez. Ela é guardada com hash — nem nós conseguimos recuperá-la depois. Se perder, revogue e gere outra.
Nunca ponha a chave no navegador. Nada de JavaScript do lado do cliente, app mobile ou repositório público — quem tem a chave gera no seu limite e na sua conta. Use a API a partir do seu servidor.
Autenticar
Header Authorization, esquema Bearer:
Authorization: Bearer gq_sua_chave_aquiPrimeira chamada
curl
curl -H "Authorization: Bearer gq_sua_chave" \
"https://app.qrcode.kadu.pro/api/v1/qr?data=kadu.pro&size=600" \
-o qr.svgGET ou POST
GET | POST | |
|---|---|---|
| Parâmetros | query string | corpo JSON |
| Design personalizado | não | sim |
| Bom para | uso rápido, <img> | tudo o mais |
Use GET para gerar rápido com o visual padrão. Use POST quando quiser
cores, formas, logo ou moldura.
Limites
| Plano | Por minuto | Por dia | Por mês |
|---|---|---|---|
| Free | 10 | 10 | 30 |
| Pro | 60 | sem teto | sem teto |
| Business | 300 | sem teto | sem teto |
O limite por minuto é por chave; a cota de dia e de mês é por conta — criar dez chaves não rende dez cotas.
Toda resposta traz X-RateLimit-Limit. Quem tem cota recebe também
X-Quota-Day e X-Quota-Month com o consumo já atualizado. Estourar devolve
429, e o corpo diz qual limite foi: quota: "daily" ou "monthly".
Acima da franquia mensal do plano, o excedente custa R$ 5 / US$ 2 / € 2 por mil chamadas, com teto de gasto padrão de R$ 125 / US$ 50 / € 50.
As mesmas regras do editor
A API não é porta dos fundos: ela aplica exatamente as mesmas validações.
- Tipo desconhecido →
400 unknown-type - Conteúdo que não monta →
400 invalid-data - URL recusada pela checagem de segurança →
400 blocked-url
As regras estão em Link (URL) e nas páginas de cada tipo.
Revogar
No console. A revogação vale imediatamente — toda
chamada com aquela chave passa a responder 401 invalid-key.
Revogue sempre que suspeitar de vazamento. Gerar uma chave nova é grátis e instantâneo.
A referência completa está em Referência.