Sem headers de autorização
Não envieAuthorization: Bearer <token>, X-API-Key ou qualquer variante:
Identificação por username
A identificação de perfis é feita exclusivamente pelousername público (sem o @), passado como parâmetro de rota ou de query:
Sem exposição de dados sensíveis
A API foi desenhada para expor apenas dados públicos:- Não retorna UUIDs internos, e-mails, hashes de senha ou tokens.
- Não permite consultas por ID interno.
- Não expõe metadados administrativos de moderação além do motivo público de suspensão.
Como a API é aberta, ela é ideal para bots, extensões de navegador, widgets, integrações server-side e qualquer aplicação que precise consultar perfis Ghosting sem gerenciar credenciais.
Próximos passos
CORS e Headers
Headers padrão retornados pela API.
Consultar perfil
Primeira chamada à API em poucos segundos.