Skip to main content
Todas as rotas da API v2 são autenticadas pela chave de API (secret key) da sua conta, enviada no header Authorization:
A chave identifica a conta. Por isso, a v2 não usa o header account nem o token de login (POST /v1/login).

Como gerar sua chave de API

Passo a passo para criar, guardar e revogar a sua chave no dashboard.

Exemplo

cURL

Dev mode e produção

Uma chave só é aceita no ambiente em que foi criada. Uma chave sk_test_ enviada para produção retorna 401, e o contrário também.

Erro de autenticação

Uma chave ausente, inválida, revogada ou de outro ambiente retorna 401:
Resposta (HTTP 401)
Use a chave de API apenas no seu servidor. Nunca a exponha no front-end, em aplicativos ou em repositórios de código.