Como gerar e proteger chaves de API
Crie credenciais separadas por empresa e ambiente, copie o segredo uma única vez e faça rotação com cuidado.
Separe Sandbox e Produção
Cada negócio possui credenciais próprias, e Sandbox e Produção são ambientes independentes. A chave determina o ambiente e deve ser usada na Base URL correspondente.
Gere e guarde a credencial
A geração exige um código enviado ao e-mail da conta. O segredo completo aparece somente no momento de criação; depois, o painel mantém apenas uma identificação mascarada.
- Abra Integrações no negócio correto.
- Escolha gerar uma credencial de Produção ou Sandbox.
- Confirme a ação com o código de quatro dígitos recebido por e-mail.
- Copie o segredo e armazene-o em um cofre de segredos do backend.
- Envie a chave no header x-api-key somente a partir do servidor.
Planeje a rotação
Gerar uma nova credencial para um ambiente revoga o token atual desse ambiente. Atualize os servidores que dependem da chave nova para evitar interrupção.
Nunca coloque a chave em navegador, aplicativo distribuído, repositório, captura de tela, analytics ou chamado de suporte. Se o segredo foi exposto, gere outro.
Precisa de ajuda com o seu caso?
Se a orientação não resolveu, fale com o suporte. Não envie senhas, códigos de acesso ou chaves de API.
Entrar em contato