O que é
A chave de API (secret key) é a credencial que autentica as chamadas à API de Análise de Fraude. Ela pertence à sua conta e vai no headerAuthorization de cada requisição:
sk_<ambiente>_<identificador>_<segredo>. O identificador ajuda a reconhecer a chave; o segredo é a parte sigilosa.
Como gerar
1
Abra o dashboard
Entre no dashboard da sua conta.
2
Vá em Configurações → Chaves de API
No menu de Configurações, abra a seção Chaves de API.
3
Crie a chave
Clique em Criar chave, dê um nome que ajude a identificá-la (ex.:
Integração checkout) e confirme.4
Copie o valor na hora
O valor completo (
sk_..._..._...) aparece uma única vez. Copie e guarde em local seguro — depois disso, só ficam visíveis o nome e os últimos dígitos.Ambientes: teste e produção
O prefixo da chave indica o ambiente em que ela foi criada:Como usar
Envie a chave no headerAuthorization em todas as chamadas de Análise de Fraude:
cURL
Boas práticas de segurança
- Nunca exponha a chave no front-end (site, app, JavaScript do navegador). Use-a apenas no seu servidor.
- Não versione a chave em repositórios nem em prints — guarde-a em um cofre de segredos ou variável de ambiente.
- Uma chave é suficiente para toda a conta; crie chaves separadas quando quiser isolar integrações.
Revogar uma chave
Se uma chave vazar ou não for mais usada, revogue-a em Configurações → Chaves de API. A revogação é imediata: chamadas com aquela chave passam a receber401 (invalid_api_secret). Gere uma nova chave e atualize a sua integração.