Por Sorsa Editorial

Em resumo: Para obter uma chave de API do X (Twitter), entre em console.x.com com a sua conta do X, aceite o Developer Agreement, crie um app e copie a chave de API, o secret e o bearer token. A aprovação é instantânea e a configuração leva menos de cinco minutos. Não existe plano gratuito em 2026: a API do X é de pagamento por uso, então é preciso comprar créditos antes de fazer chamadas.

Atualizado em 4 de julho de 2026: adicionado o começo gratuito somente leitura (100 requisições grátis, sem cartão), preço fixo reapresentado como custo por 1.000 tweets e perfis e reverificados os valores por uso após 20 de abril (owned reads a US$ 0,001 por recurso, posts com URL a US$ 0,20 e as escritas de follow, curtida e quote movidas para Enterprise) e o fluxo de cadastro em console.x.com.

Essa configuração de cinco minutos entrega uma chave funcional. A pergunta mais difícil é se você precisa da API oficial do X. Se o seu projeto só lê dados públicos do X, puxando tweets, buscando palavras-chave, consultando perfis ou acompanhando seguidores, dá para pular OAuth, recargas de crédito e cobrança por recurso por completo. A Sorsa API, um provedor alternativo de API do Twitter (X), entrega uma chave somente leitura em cerca de três minutos, sem aprovação de conta de desenvolvedor, começa toda conta com 100 requisições grátis sem cartão e roda preço fixo por requisição até 50x mais barato que a API oficial em cargas de leitura, a partir de US$ 0,02 por 1.000 tweets e US$ 0,01 por 1.000 perfis, com limite fixo de 20 requisições por segundo em todos os planos. Este guia cobre os dois caminhos: o cadastro oficial completo em console.x.com e a rota somente leitura que a maioria dos projetos de dados realmente quer.

Se você leu guias antigos, provavelmente viu referências a um plano gratuito de desenvolvedor, ao plano Basic de US$ 100 ou US$ 200 ou a uma fila de aprovação de vários dias. Nada disso vale para novos desenvolvedores agora. O X trocou os planos de assinatura por preço de pagamento por uso no início de 2026 e removeu a espera de aprovação, depois mudou as taxas de novo em 20 de abril. Os passos abaixo refletem o processo atual.


Índice


O que é uma chave de API do X (Twitter)? {#what-is-an-x-twitter-api-key}

Uma chave de API do X (Twitter) é uma credencial que identifica a sua aplicação junto aos servidores do X quando ela solicita dados ou executa ações. A API atual do X emite um conjunto de credenciais por app: uma API key e uma API key secret (juntas, o par de consumer keys), um bearer token para acesso de leitura somente do app e access tokens para agir em nome de uma conta de usuário.

As pessoas usam "chave de API" de forma solta para qualquer uma delas. Na prática, cada uma tem um papel. A API key e o secret autenticam a aplicação no processo de assinatura OAuth 1.0a. O bearer token é autossuficiente e autentica requisições somente do app a dados públicos, e é por isso que projetos somente leitura raramente tocam em outra coisa. Os access tokens (e o Client ID e secret do OAuth 2.0) só entram quando o app age como um usuário específico, por exemplo para postar em nome de alguém.

A versão atual é a X API v2. A antiga v1.1 é legado e se mantém apenas para alguns endpoints de mídia e especializados, então projetos novos devem mirar a v2.


Você realmente precisa da API oficial do X? {#do-you-actually-need-the-official-x-api}

Você só precisa da API oficial do X se for escrever na plataforma: postar, responder, enviar mensagens diretas ou administrar a conta de um usuário. Para trabalho somente leitura, recuperar tweets, perfis, resultados de busca, listas de seguidores ou menções, uma API somente leitura de terceiros cobre os mesmos dados públicos com autenticação mais simples e custo menor, e costuma ser a escolha mais rápida.

A divisão é limpa porque os dois trabalhos têm exigências genuinamente diferentes:

O que você precisa fazerMelhor caminho
Ler tweets, perfis, busca, listas de seguidores, mençõesAPI somente leitura de terceiros (ex.: Sorsa): uma chave, taxa fixa, sem aprovação
Postar, responder, mandar DM, curtir, seguir, administrar contaAPI oficial do X (a única opção para escrita)
Ler em escala com postagens ocasionaisAs duas: API somente leitura para leituras, API oficial para escrita

A escrita é o único lugar em que a API oficial do X é insubstituível. Se você precisa publicar conteúdo ou enviar DMs, precisa de uma conta de desenvolvedor do X, ponto final. Não há como contornar, e qualquer guia que diga o contrário está errado.

A leitura é a história oposta. Se você está montando um painel de social listening, coletando dados para pesquisa, monitorando menções de marca ou puxando grafos de seguidores, a API oficial adiciona trabalho e custo desnecessários: configuração de OAuth, saldo de créditos para administrar e uma cobrança que fatura cada tweet e perfil retornado. Uma API alternativa do X somente leitura retorna os mesmos objetos públicos com uma chave em um cabeçalho, cobra uma taxa fixa por requisição em vez de por item e pula a fila de conta de desenvolvedor. Para trabalho com dados, essa é a ferramenta melhor, e é o que construímos a Sorsa para ser. A API oficial vale a sobrecarga apenas quando postar ou mandar DMs faz parte do trabalho.


Como obter a chave de API oficial do X (passo a passo) {#how-to-get-an-official-x-api-key-step-by-step}

Para obter uma chave de API oficial do X, entre em console.x.com com a sua conta do X, aceite o Developer Agreement, crie um projeto e um app e então abra a página Keys and Tokens do app para copiar a API key, a API key secret e o bearer token. A aprovação é automática para o acesso padrão, sem revisão manual.

Este é o fluxo atual em junho de 2026. Se você viu guias apontando para developer.twitter.com ou apps.twitter.com, essas URLs estão desatualizadas. Tudo agora roda pelo Developer Console em console.x.com.

Passo 1: crie uma conta de desenvolvedor

Acesse console.x.com e entre com a sua conta normal do X. Não há login de desenvolvedor separado; a sua conta existente do X funciona.

Você vai aceitar o Developer Agreement and Policy e preencher um perfil curto descrevendo como pretende usar a API. Escreva algo honesto e específico, por exemplo "acompanhar menções públicas à sua marca a partir de um script Python", mas não pense demais. A descrição não passa por revisão manual, e a aprovação para o acesso padrão é automática.

Um caso de borda: se a sua conta do X foi marcada por spam ou atividade de bot, o onboarding pode ser bloqueado. Essa marcação é separada do acesso à API e se comporta diferente dos bloqueios de coleta de dados que um cliente automatizado pode disparar. Use uma conta estabelecida com histórico normal e não haverá problema.

Passo 2: crie um projeto e um app

No painel do console, crie um projeto e adicione um app dentro dele. Dê um nome ao app (ele precisa ser único entre todos os apps de desenvolvedor do X). O console gera as credenciais assim que o app existe.

Passo 3: salve as credenciais

Este é o passo que as pessoas apressam e depois lamentam. O X gera várias credenciais, cada uma com um papel distinto:

CredencialO que fazQuando você precisa
API Key (Consumer Key)Identifica a sua aplicação junto ao XSempre; é a credencial base
API Key Secret (Consumer Secret)Assina requisições OAuth 1.0a junto com a API KeyAutenticação OAuth 1.0a
Bearer TokenToken autônomo para leitura somente do appAcesso de leitura a dados públicos (autenticação mais simples)
Access Token + SecretPermite ao app agir como a sua própria conta do XPostar, curtir, seguir como você mesmo
Client ID + SecretCredenciais OAuth 2.0 para requisições em contexto de usuárioAgir em nome de outros usuários no seu app

Salve tudo no momento em que aparecer. Esses valores são exibidos uma única vez. Perdeu? Terá de regenerar, o que invalida o conjunto anterior. Guarde em um gerenciador de senhas, um arquivo .env ou um cofre de segredos, não em uma mensagem de chat ou uma nota.

Para a maioria de quem lê este guia, o bearer token é a credencial que importa. Ele cuida do acesso de leitura a dados públicos sem assinatura OAuth: coloque-o em um cabeçalho Authorization e pronto.

Passo 4: configure as permissões do app

Nas configurações do app, abra User Authentication Settings. Há três níveis de permissão:

  • Read: só lê dados públicos
  • Read and Write: lê e pode postar, curtir e seguir
  • Read, Write, and Direct Messages: acesso completo, incluindo DMs

Se você só vai ler com um bearer token, pode pular este passo. A configuração de permissões importa apenas para ações OAuth em contexto de usuário.

Um detalhe que derruba desenvolvedores: se você mudar as permissões depois de gerar o access token e o secret, precisa regenerar esses tokens. Os antigos mantêm o escopo antigo. Essa é a causa mais comum de erros 403 Forbidden quando alguém tenta postar depois de subir de permissões somente leitura.

Passo 5: faça a primeira chamada de API

Teste o bearer token com uma consulta simples de usuário:

bash
curl "https://api.x.com/2/users/by/username/elonmusk" \
  -H "Authorization: Bearer $BEARER_TOKEN"

Uma resposta JSON com dados do usuário significa que as credenciais funcionam. Um 401 Unauthorized geralmente significa que o token foi copiado com um espaço a mais ou um caractere faltando.


Quanto custa a API oficial do X em 2026 {#what-the-official-x-api-costs-in-2026}

A API oficial do X usa preço de pagamento por uso em 2026: não há planos de assinatura para novos desenvolvedores, e você carrega créditos que são cobrados por recurso buscado. Ler um post custa cerca de US$ 0,005 e ler um perfil de usuário cerca de US$ 0,010, então uma única busca que retorna 20 tweets com dados de autor custa por volta de US$ 0,30. Contas de pagamento por uso têm teto de 2 milhões de leituras de posts por mês.

O X migrou para pagamento por uso em fevereiro de 2026 e reestruturou as taxas em 20 de abril. Veja onde o preço por recurso está agora:

RecursoCustoCobrado por
Post: leituraUS$ 0,005recurso buscado
Perfil de usuário: leituraUS$ 0,010recurso buscado
Seguidor / seguindo: leituraUS$ 0,010recurso buscado
Owned reads (seus próprios dados)US$ 0,001recurso buscado
Criação de conteúdo (post sem URL)US$ 0,015requisição
Criação de conteúdo (post com URL)US$ 0,20requisição
Interação de DM: criaçãoUS$ 0,015requisição
Follow / curtida / quoteSomente Enterpriseremovido do self-service

A expressão para vigiar é por recurso, não por requisição. Se uma busca retorna 20 tweets, são 20 × US$ 0,005 = US$ 0,10, e, se você também puxar o perfil de cada autor, some 20 × US$ 0,010 = US$ 0,20. Uma chamada de busca com dados de autor custa cerca de US$ 0,30. Leituras repetidas do mesmo recurso em 24 horas são cobradas uma única vez, o que suaviza a conta ao consultar os mesmos objetos, mas o modelo por item cresce rápido em volume. Acima do teto mensal de 2 milhões de leituras de posts, a única opção é um contrato Enterprise negociado com o X, historicamente a partir de cerca de US$ 42 mil por mês.

É aqui que o modelo de taxa fixa dispara na frente para trabalho com dados. Em vez de pagar por item, um provedor somente leitura cobra uma requisição por chamada, não importa quantos objetos voltem, e inclui o perfil do autor dentro de cada tweet sem custo extra. Lado a lado:

API oficial do X (pagamento por uso)Sorsa API
Modelo de preçoPor recurso buscadoPor requisição (fixo)
1.000 leituras de posts~US$ 5,00~US$ 0,10 (Pro)
1.000 perfis de usuário~US$ 10,00~US$ 0,01 (Pro)
100 tweets por ID, com autores~US$ 1,50US$ 0,00199 (uma chamada em lote, Pro)
Perfil do autor na resposta do tweetCobrado como leitura de usuário separadaIncluído de graça
ConfiguraçãoConta de desenvolvedor, OAuth, carregar créditosCadastrar, copiar a chave (~3 min)
AutenticaçãoOAuth 2.0 / bearer / OAuth 1.0aUm único cabeçalho ApiKey
Rate limitVaria por endpoint, janelas de 15 minFixo de 20 req/s, todos os planos
Teto mensal de leitura2.000.000 de leituras de postsNenhum (cota de requisições do plano)
Acesso de escritaPostagem e DMs (follow/curtida/quote são Enterprise)Nenhum (somente leitura)

Um exemplo concreto: aquela única chamada de busca retornando 20 tweets com perfis de autor custa cerca de US$ 0,30 na API oficial e US$ 0,00199 no plano Pro da Sorsa, cerca de 150 vezes menos pelos mesmos dados. Em lote, a diferença se mantém: 100 tweets por ID com autores custam cerca de US$ 1,50 na API oficial (100 leituras de posts mais 100 leituras de usuário) contra uma requisição de US$ 0,00199 na Sorsa. Para o detalhamento completo com cenários mensais reais, veja nossa análise de preços da API do X para 2026. O resumo honesto: o pagamento por uso é genuinamente barato abaixo de cerca de 10.000 leituras de posts por mês, e a taxa fixa vence com folga acima disso.


O caminho mais rápido: chave de API do Twitter (X) somente leitura em três minutos {#the-faster-path-a-read-only-twitterx-api-key-in-three-minutes}

Uma API do Twitter (X) somente leitura precisa apenas de uma chave de API em um cabeçalho de requisição, sem OAuth, sem malabarismo de tokens e sem cobrança por recurso. Se o seu projeto só lê dados públicos do X, buscando tweets, puxando perfis, acompanhando menções, analisando seguidores, essa é toda a configuração necessária.

A Sorsa é uma API REST gerenciada que dá acesso somente leitura aos dados públicos do X por 40 endpoints em 8 categorias: perfis de usuário, tweets, busca, grafos de seguidores e seguindo, comunidades, listas, trends e verificações. A configuração:

1. Abra o painel da Sorsa e cadastre-se com Google ou qualquer provedor disponível. Não é preciso conta no X.

2. Comece com 100 requisições grátis. Toda conta nova ganha 100 requisições grátis, uma única vez, sem cartão e sem prazo de validade, cobrindo todos os 40 endpoints (o bastante para até 10.000 tweets ou 20.000 perfis via chamadas em lote). Quando o começo gratuito ficar pequeno, os planos pagos saem a partir de US$ 0,02 por 1.000 tweets e US$ 0,01 por 1.000 perfis: o Starter custa US$ 49 por mês por 10.000 requisições, o Pro US$ 199 por 100.000 e o Enterprise US$ 899 por 500.000.

3. Copie a sua chave de API no painel. Pronto para fazer chamadas.

Teste com uma consulta de perfil:

bash
curl --request GET \
  --url 'https://api.sorsa.io/v3/info?username=elonmusk' \
  --header 'ApiKey: YOUR_API_KEY'

Ou em Python:

python
import requests

response = requests.get(
    "https://api.sorsa.io/v3/info",
    params={"username": "elonmusk"},
    headers={"ApiKey": "YOUR_API_KEY"},
)

data = response.json()
print(data["display_name"])     # Elon Musk
print(data["followers_count"])  # follower count

Duas escolhas de projeto mantêm o custo baixo. O perfil completo do autor vem dentro de cada resposta de tweet sem cobrança extra, então você não paga duas vezes para saber quem postou. E endpoints em lote contam como uma requisição: o /info-batch aceita até 100 perfis e o /tweet-info-bulk até 100 tweets, cada um como uma única chamada na sua cota. Se quiser testar os endpoints antes de decidir, o API Playground roda tudo no navegador sem chave e sem configuração, e a referência da API documenta cada parâmetro e campo de resposta.


Mantendo suas chaves de API do X seguras {#keeping-your-x-api-keys-secure}

Estas práticas valem para a API oficial do X, para uma API somente leitura ou para qualquer outro serviço.

Use variáveis de ambiente. Nunca deixe chaves fixas no código-fonte. Carregue-as em tempo de execução de um arquivo .env:

X_BEARER_TOKEN=your_bearer_token_here
SORSA_API_KEY=your_sorsa_key_here

Adicione o .env ao .gitignore. Credenciais enviadas a um repositório público são raspadas em minutos. Não é hipótese: nas migrações que acompanhamos, vimos chaves commitadas por engano serem abusadas antes de o desenvolvedor perceber, e a limpeza é dolorosa.

Faça rotação periódica das chaves. Tanto o Developer Console do X quanto o painel da Sorsa permitem regenerar chaves. Faça isso a cada poucos meses, ou imediatamente se uma chave puder ter vazado.

Use o menor privilégio de que o app precisa. Na API oficial, não habilite Read, Write and DM se você só lê. Em uma API somente leitura a questão de escopo some, já que não há escrita para conceder, mas limitar quem na equipe segura a chave continua importando.


Na prática: um exemplo de migração {#in-practice-a-migration-example}

Uma equipe de análise com cerca de 10 pessoas chegou até nós no meio de uma migração, depois que a fatura da API oficial do X ultrapassou o que o produto de dashboard deles aguentava. Quase todo o gasto era tráfego de leitura: milhares de leituras de perfis e tweets por dia, cada uma cobrada por recurso, com os dados de autor cobrados de novo por cima. Mover a carga de leitura para um modelo fixo por requisição cortou essa linha em até 50x, já que as mesmas chamadas que custam dólares por milhar na API oficial cabem em uma única requisição de taxa fixa, com perfis de autor incluídos. Eles mantiveram um app oficial mínimo para o post automatizado ocasional e rodaram todo o resto pela chave somente leitura. Esse formato híbrido, API oficial para escrita e API de taxa fixa para leitura, é a arquitetura mais econômica que vemos para pipelines mistos. Para o passo a passo de mover um projeto, veja o guia de migração.


Perguntas frequentes {#faq}

A API do X (Twitter) é gratuita em 2026?

Não. O X descontinuou o plano gratuito para novos desenvolvedores e migrou para preço de pagamento por uso no início de 2026. Contas novas precisam carregar créditos antes de fazer chamadas, sem franquia gratuita de leitura, e usuários do plano gratuito legado foram migrados para o pagamento por uso com um crédito único. Para acesso sem custo a dados públicos do X, ferramentas gratuitas de terceiros como o Sorsa API Playground consultam endpoints no navegador sem chave, ou dá para usar scrapers de código aberto dentro dos seus limites.

Qual é a diferença entre a API key, o API secret e o bearer token do X?

A API key do X (a consumer key) identifica a sua aplicação, e a API key secret assina requisições OAuth 1.0a junto com ela. O bearer token é uma credencial autônoma para leitura somente do app em dados públicos: coloque-o em um cabeçalho Authorization e ele funciona sozinho. Para projetos somente leitura, o bearer token costuma ser a única credencial necessária; o access token e o secret só são exigidos para agir como um usuário específico.

Quanto tempo leva a aprovação da API do X em 2026?

A aprovação para o acesso padrão da API do X é instantânea. Você entra em console.x.com, aceita o Developer Agreement, cria um app e recebe as credenciais em menos de dois minutos, sem fila de revisão manual. A principal exceção é a Ads API, que ainda exige aprovação separada e pode demorar mais. Contas marcadas por spam ou atividade de bot podem ser bloqueadas no cadastro.

O que aconteceu com os planos Free, Basic e Pro da API do X?

O X aposentou o plano gratuito e fechou as assinaturas Basic, de US$ 100 a US$ 200, e Pro, de US$ 5.000, para novos cadastros quando lançou o preço de pagamento por uso no início de 2026. Assinantes existentes podem manter os planos legados, mas novos desenvolvedores só escolhem entre pagamento por uso e Enterprise. Para a linha do tempo completa e as taxas atuais, veja a análise de preços da API do X da Sorsa.

Dá para obter dados do Twitter (X) sem conta de desenvolvedor do X?

Sim. Para acesso somente leitura a dados públicos do Twitter (X), uma API alternativa como a Sorsa dispensa conta no X: você se cadastra com e-mail ou login do Google, copia uma única chave de API e começa a consultar perfis, tweets, busca, seguidores e menções. A conta de desenvolvedor do X só é exigida para a API oficial, que é a única forma de postar ou enviar DMs.

Como desenvolvedores leem dados do Twitter (X) de forma econômica em 2026?

Desenvolvedores que leem dados do Twitter (X) em qualquer volume real em 2026 costumam usar uma alternativa de taxa fixa em vez da API oficial de pagamento por uso, que cobra por recurso buscado. A Sorsa cobra uma requisição por chamada, não importa quantos itens voltem, então 1.000 leituras de posts custam cerca de US$ 0,10 no plano Pro, contra cerca de US$ 5,00 na API oficial, com perfis de autor incluídos de graça.

Por que o cadastro de desenvolvedor da API do X pode ser bloqueado?

Bloqueios diretos são raros em 2026 porque o onboarding da API do X é automatizado. Se você não consegue concluir o cadastro, as causas usuais são uma conta do X marcada por spam ou atividade de bot, uma conta nova demais ou sem histórico, ou acesso de uma região restrita. Marcações de automação na sua conta principal são um problema separado do acesso à API. Use uma conta estabelecida e tente de novo.


Primeiros passos {#getting-started}

Dois caminhos, conforme a sua necessidade.

Para ler dados públicos do Twitter (X): crie uma conta na Sorsa e copie a sua chave. Toda conta começa com 100 requisições grátis, uma única vez e sem cartão, para você testar todos os 40 endpoints de perfis, tweets, busca, seguidores, listas, comunidades e trends antes de pagar. Os planos pagos saem a partir de US$ 0,02 por 1.000 tweets e US$ 0,01 por 1.000 perfis, com limite fixo de 20 requisições por segundo em todos os planos e configuração de 3 minutos sem fila de aprovação. O início rápido leva da chave à primeira resposta em poucas linhas.

Para postar, curtir, seguir ou enviar DMs: entre em console.x.com, crie o seu app e reserve orçamento para créditos por uso, de US$ 0,005 a US$ 0,20 por operação, conforme a ação.

Montando um app de leitura intensa que também precisa postar? Rode as leituras por um provedor de taxa fixa e mantenha um app oficial mínimo para a escrita. É a forma mais barata de cobrir os dois.


Revisado por Keksich, fundador da Sorsa, profissional de marketing e pesquisador da API do X.

Este guia se apoia no trabalho prático de construir e operar a API alternativa do Twitter (X) da Sorsa, nos endpoints ao vivo contra os quais testamos e em fontes primárias conferidas durante a escrita. Reconfirmamos o fluxo de cadastro atual e as taxas pós-20 de abril na documentação oficial de desenvolvedor do X e no anúncio de lançamento do pagamento por uso, e cruzamos nossos números com a documentação da Sorsa API e os preços do painel. Onde este artigo compara a API oficial e uma alternativa de taxa fixa, os números dos dois lados aparecem por inteiro, incluindo o nosso limite genuíno: a Sorsa é somente leitura. Verificado em 4 de julho de 2026. Dúvidas ou correções: fale com a equipe Sorsa.