Nesta página
Envie sua chave no header Authorization de cada requisição.
curl "https://brapi.dev/api/v2/stocks/quote?symbols=PETR4" \
-H "Authorization: Bearer $BRAPI_API_KEY"Crie ou copie sua chave no dashboard.
Ferramentas que não enviam headers, como Google Sheets, Excel e Notion, aceitam
?token=SUA_CHAVE na URL. A chave fica gravada no histórico do navegador e nos
logs de quem recebe a URL. Use o header sempre que puder.
PETR4, MGLU3, VALE3 e ITUB4 respondem sem chave. Outras seções também
aceitam alguns tickers de teste, como MXRF11 e HGLG11 em FIIs.
Sem chave, o limite é de 20 requisições por minuto por IP.
https://brapi.dev/api/mcp/mcp e faça login
pelo cliente. Veja Servidor MCP.Cada conta tem dois limites:
Não há limite por segundo ou por minuto para contas autenticadas. Um HTTP 429 vem da cota ou do limite de requisições simultâneas.
Cada resposta traz RateLimit-Limit, RateLimit-Remaining e RateLimit-Reset.
Quando o limite de requisições simultâneas bloqueia a chamada, a resposta também
traz X-Brapi-Concurrency-Limit. Em um 429, espere os segundos do header
Retry-After e tente de novo.
| Status | Causa |
|---|---|
| 401 | Chave ausente ou inválida. |
| 403 | Seu plano não inclui o recurso pedido. |
| 429 | Cota esgotada ou limite de requisições simultâneas atingido. |
Consulte Erros HTTP da API para corrigir respostas 400, 401, 403, 404, 429, 500 e 503.
O OpenAPI JSON descreve os esquemas de segurança e as respostas de cada endpoint.