Skip to main content
A autenticação por chave de API (secret key) ainda está em desenvolvimento. No momento, ela funciona apenas nas rotas de Análise de Fraude. As demais rotas da API continuam usando o token de login (Authorization: Bearer <token JWT>).

O que é

A chave de API (secret key) é a credencial que autentica as chamadas à API de Análise de Fraude. Ela pertence à sua conta e vai no header Authorization de cada requisição:
O formato é sk_<ambiente>_<identificador>_<segredo>. O identificador ajuda a reconhecer a chave; o segredo é a parte sigilosa.

Como gerar

1

Abra o dashboard

Entre no dashboard da sua conta.
2

Vá em Configurações → Chaves de API

No menu de Configurações, abra a seção Chaves de API.
3

Crie a chave

Clique em Criar chave, dê um nome que ajude a identificá-la (ex.: Integração checkout) e confirme.
4

Copie o valor na hora

O valor completo (sk_..._..._...) aparece uma única vez. Copie e guarde em local seguro — depois disso, só ficam visíveis o nome e os últimos dígitos.
Se você sair da tela sem copiar, não dá para ver a chave de novo. Nesse caso, revogue a chave e crie outra.

Ambientes: teste e produção

O prefixo da chave indica o ambiente em que ela foi criada:
Uma chave de Dev mode (sk_test_) não funciona em produção, e uma chave de produção (sk_live_) não funciona em Dev mode. Use a chave do ambiente onde você está integrando.

Como usar

Envie a chave no header Authorization em todas as chamadas de Análise de Fraude:
cURL

Boas práticas de segurança

  • Nunca exponha a chave no front-end (site, app, JavaScript do navegador). Use-a apenas no seu servidor.
  • Não versione a chave em repositórios nem em prints — guarde-a em um cofre de segredos ou variável de ambiente.
  • Uma chave é suficiente para toda a conta; crie chaves separadas quando quiser isolar integrações.

Revogar uma chave

Se uma chave vazar ou não for mais usada, revogue-a em Configurações → Chaves de API. A revogação é imediata: chamadas com aquela chave passam a receber 401 (invalid_api_secret). Gere uma nova chave e atualize a sua integração.