Skip to Content
APIComeçando com a API

Começando com a API

Gera QR Codes por HTTP, com o mesmo motor do editor. O que sai da API é idêntico ao que sai do botão de baixar.

A API funciona em todos os planos, inclusive no Free — mas exige conta: a cota é da pessoa, e sem chave não há a quem cobrar o limite. O Free inclui 10 chamadas por dia e 30 por mês; os planos pagos não têm teto diário.

Criar uma chave

Abra o console

Em app.qrcode.kadu.pro/desenvolvedores/console . É lá que ficam as chaves, o playground e a sua cota.

Gere a chave

Dê um nome (é ele que decide qual revogar no dia do incidente) e escolha a validade — 30, 90, 180, 365 dias, ou nenhuma. A chave começa com gq_ e tem 35 caracteres.

Copie agora

A chave é mostrada uma única vez. Ela é guardada com hash — nem nós conseguimos recuperá-la depois. Se perder, revogue e gere outra.

Nunca ponha a chave no navegador. Nada de JavaScript do lado do cliente, app mobile ou repositório público — quem tem a chave gera no seu limite e na sua conta. Use a API a partir do seu servidor.

Autenticar

Header Authorization, esquema Bearer:

Authorization: Bearer gq_sua_chave_aqui

Primeira chamada

curl -H "Authorization: Bearer gq_sua_chave" \ "https://app.qrcode.kadu.pro/api/v1/qr?data=kadu.pro&size=600" \ -o qr.svg

GET ou POST

GETPOST
Parâmetrosquery stringcorpo JSON
Design personalizadonãosim
Bom parauso rápido, <img>tudo o mais

Use GET para gerar rápido com o visual padrão. Use POST quando quiser cores, formas, logo ou moldura.

Limites

PlanoPor minutoPor diaPor mês
Free101030
Pro60sem tetosem teto
Business300sem tetosem teto

O limite por minuto é por chave; a cota de dia e de mês é por conta — criar dez chaves não rende dez cotas.

Toda resposta traz X-RateLimit-Limit. Quem tem cota recebe também X-Quota-Day e X-Quota-Month com o consumo já atualizado. Estourar devolve 429, e o corpo diz qual limite foi: quota: "daily" ou "monthly".

Acima da franquia mensal do plano, o excedente custa R$ 5 / US$ 2 / € 2 por mil chamadas, com teto de gasto padrão de R$ 125 / US$ 50 / € 50.

As mesmas regras do editor

A API não é porta dos fundos: ela aplica exatamente as mesmas validações.

  • Tipo desconhecido → 400 unknown-type
  • Conteúdo que não monta → 400 invalid-data
  • URL recusada pela checagem de segurança → 400 blocked-url

As regras estão em Link (URL) e nas páginas de cada tipo.

Revogar

No console. A revogação vale imediatamente — toda chamada com aquela chave passa a responder 401 invalid-key.

Revogue sempre que suspeitar de vazamento. Gerar uma chave nova é grátis e instantâneo.

A referência completa está em Referência.

Last updated on