> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ghosting.fun/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticação: por que a API Ghosting não exige API key

> A API pública Ghosting é 100% aberta e gratuita. Entenda como consultar perfis sem API key, tokens ou JWT, usando apenas o nome de usuário.

A API pública do Ghosting foi projetada para ser consumida sem qualquer tipo de autenticação. Você não precisa criar conta, gerar tokens, configurar OAuth ou registrar aplicativos. Basta enviar uma requisição HTTP GET com o nome de usuário desejado.

## Sem headers de autorização

Não envie `Authorization: Bearer <token>`, `X-API-Key` ou qualquer variante:

```bash theme={null}
# ✅ Correto
curl "https://ghosting.fun/api/v1/users/ghosting"

# ❌ Desnecessário
curl "https://ghosting.fun/api/v1/users/ghosting" \
  -H "Authorization: Bearer meu_token"
```

O servidor ignora cabeçalhos de autorização e responde da mesma forma em ambos os casos.

## Identificação por username

A identificação de perfis é feita exclusivamente pelo `username` público (sem o `@`), passado como parâmetro de rota ou de query:

```http theme={null}
GET /api/v1/users/ghosting
GET /api/v1/users?username=ghosting
```

O username não diferencia maiúsculas de minúsculas.

## Sem exposição de dados sensíveis

A API foi desenhada para expor apenas dados públicos:

* Não retorna UUIDs internos, e-mails, hashes de senha ou tokens.
* Não permite consultas por ID interno.
* Não expõe metadados administrativos de moderação além do motivo público de suspensão.

<Note>
  Como a API é aberta, ela é ideal para bots, extensões de navegador, widgets, integrações server-side e qualquer aplicação que precise consultar perfis Ghosting sem gerenciar credenciais.
</Note>

<Tip>
  Se sua aplicação faz muitas requisições, aproveite o cache CDN de 30 segundos configurado nas respostas. Veja [CORS e Headers](/conceitos/cors-headers) para os detalhes de `Cache-Control`.
</Tip>

## Próximos passos

<CardGroup cols={2}>
  <Card title="CORS e Headers" icon="globe" href="/conceitos/cors-headers">
    Headers padrão retornados pela API.
  </Card>

  <Card title="Consultar perfil" icon="user" href="/api-reference/get-user">
    Primeira chamada à API em poucos segundos.
  </Card>
</CardGroup>
