Skip to main content

Esquema

Rotas de negócio sob /api/pix, /webhook, /organization, entre outras, exigem:
Inclua também Content-Type: application/json em corpos POST/PUT quando aplicável.

Obter credencial (geração de chave de API)

Resposta típica (200/201 — formato conforme implementação):
O campo de token retornado é referido no guia de origem como apiKey; use-o como valor do Bearer nas chamadas subsequentes.

Armazenamento e rotação

  • Guarde o token em segredo (por exemplo, variável de ambiente ou cofre de credenciais).
  • Não versionar o token em repositório.
  • Evite logar o token em claro. Em vazamento ou suspeita de comprometimento, gere novas chaves e desative as antigas conforme o processo da sua operação.
  • Toda a comunicação de produção deve ocorrer em HTTPS (TLS).

Erros comuns

Mensagens exatas e códigos adicionais: Tratamento de erros.

Referência