IA Lab by amano
Neste termo

API

Application Programming Interface · Interface de Programação de Aplicações

Uma interface que define como um software pode usar funções ou dados de outro componente. Neste exemplo, uma API HTTP recebe uma consulta e devolve uma resposta conforme seu contrato e suas regras de acesso.

agentes, ferramentas, mcp e conectoresnível básico a intermediárioestávelTexto + visual

Glossário visual · Integrações · essencial

Explore o conceito em desenho

Uma interface que define como um software pode usar funções ou dados de outro componente. Neste exemplo, uma API HTTP recebe uma consulta e devolve uma resposta conforme seu contrato e suas regras de acesso.

Ler o texto completo

O que muda quando a consulta não tem autorização?

O desenho apresenta a primeira etapa. Os dois cenários completos estão disponíveis em texto logo abaixo.

Como lerExemplo ilustrativo de uma API HTTP. O contrato define a operação e o formato; o servidor valida a autorização antes de liberar o pedido. Uma API não precisa usar HTTP. Nenhum dado real é consultado.

Etapa 1 de 4

Cliente prepara a consulta

O sistema cliente precisa consultar o status do pedido ORD-204. Ele prepara a operação e os dados exigidos pelo contrato desta API ilustrativa.

Leia todas as etapas: Consulta autorizada ao pedido
  1. Cliente prepara a consulta. O sistema cliente precisa consultar o status do pedido ORD-204. Ele prepara a operação e os dados exigidos pelo contrato desta API ilustrativa.
  2. Enviar a requisição. O cliente envia uma requisição ao servidor com o identificador do pedido e uma credencial válida para este exemplo. O protótipo não usa uma credencial real.
  3. Verificar o acesso. O servidor verifica a identidade e se essa credencial permite consultar o pedido solicitado. Estar autenticado não autoriza automaticamente acesso a todos os pedidos.
  4. Receber a resposta. Após permitir a operação, o servidor retorna os dados de status previstos no contrato. O cliente deve interpretar esse retorno. A figura não consulta um pedido real nem representa atualização automática contínua.
Leia todas as etapas: Consulta sem autorização
  1. Cliente prepara a consulta. O cliente prepara a mesma consulta ao pedido ORD-204. Conhecer o identificador de um recurso não concede acesso a ele.
  2. Enviar a requisição. A requisição chega ao servidor, mas o contexto de acesso não autoriza a consulta. O exemplo não expõe senhas, tokens ou outros segredos.
  3. Verificar o acesso. A verificação bloqueia a operação antes de devolver os dados protegidos. Uma interface não substitui as regras de identidade, permissão e acesso ao recurso.
  4. Receber a resposta. O servidor retorna uma indicação de acesso não autorizado conforme o contrato. O cliente informa o bloqueio e não inventa o status do pedido. O código HTTP específico depende da causa e da implementação.

Aplicação prática

O contrato define o pedido e a forma de interpretar o retorno.

Uma equipe de atendimento quer consultar o andamento de um pedido sem abrir manualmente o sistema de operação. A aplicação usa uma API para solicitar o status de ORD-204. O contrato descreve a operação disponível, os campos exigidos e o formato das respostas. A autorização determina se aquele cliente pode acessar o recurso.

O retorno precisa ser tratado: ele pode conter os dados solicitados ou uma falha. No cenário sem autorização, a aplicação informa a impossibilidade de consultar, em vez de preencher uma resposta presumida. Em operação real, também seria necessário prever indisponibilidade, limites de uso e mudanças de versão do contrato.

Limites do desenho

Ter uma API disponível não significa ter acesso a todos os dados.

O exemplo mostra uma API HTTP cliente-servidor, mas APIs também existem em bibliotecas, sistemas operacionais e outros contextos. Nem toda API usa HTTP ou acessa serviços remotos. Autenticação identifica a parte que solicita; autorização verifica o que ela pode fazer. O protótipo não fixa 401 ou 403 como sinônimos universais de qualquer bloqueio.

A interface combina operações com um contrato.

Uma API não é apenas uma URL. O software consumidor precisa conhecer o que pode solicitar, como fornecer os argumentos e como tratar os resultados ou erros previstos.

OperaçãoEntrada esperadaResposta prevista
Contrato
Define a interação que o consumidor pode esperar.
Implementação
Executa a operação por trás da interface.

Identidade e permissão são verificações diferentes.

Uma credencial válida pode identificar um cliente sem permitir acesso ao pedido consultado. O serviço precisa aplicar a autorização apropriada à operação e ao recurso.

IdentificarAutorizarLiberar ou bloquear
Autenticação
Verifica a identidade apresentada.
Autorização
Determina se a operação solicitada é permitida.

Fontes conceituais

Roteiros e cenários: exemplos didáticos. As interações mostram simulações e não executam ações em sistemas externos.

O que é

Uma interface que define como um software pode usar funções ou dados de outro componente. Neste exemplo, uma API HTTP recebe uma consulta e devolve uma resposta conforme seu contrato e suas regras de acesso.

Uma API não é apenas uma URL. O software consumidor precisa conhecer o que pode solicitar, como fornecer os argumentos e como tratar os resultados ou erros previstos.

Como funciona

Uma credencial válida pode identificar um cliente sem permitir acesso ao pedido consultado. O serviço precisa aplicar a autorização apropriada à operação e ao recurso.

Um exemplo

Uma equipe de atendimento quer consultar o andamento de um pedido sem abrir manualmente o sistema de operação. A aplicação usa uma API para solicitar o status de ORD-204. O contrato descreve a operação disponível, os campos exigidos e o formato das respostas. A autorização determina se aquele cliente pode acessar o recurso.

Onde aparece na prática

  • Atendimento Consultar o status de um pedido em outro sistema e tratar respostas de sucesso ou falha.
  • Integrações Permitir que aplicações usem funções e dados de outros componentes conforme um contrato definido.

Conceitos que costumam ser confundidos

  • API × MCP Uma API define uma interface de software. MCP padroniza a conexão de aplicações de IA com ferramentas, dados e recursos, podendo usar APIs por trás dessas integrações.
  • API × Function Calling Function Calling permite ao modelo solicitar uma função com argumentos estruturados. A aplicação pode atender essa solicitação por meio de uma API.

Limitações

O exemplo mostra uma API HTTP cliente-servidor, mas APIs também existem em bibliotecas, sistemas operacionais e outros contextos. Nem toda API usa HTTP ou acessa serviços remotos. Autenticação identifica a parte que solicita; autorização verifica o que ela pode fazer. O protótipo não fixa 401 ou 403 como sinônimos universais de qualquer bloqueio.

Termos relacionados

MCP, Function Calling, Tool Use, Automação, Workflow

Revisado em 2026-09-24.