Skip to main content

Chaves de API

Endpoints servidor-a-servidor são autenticados com o cabeçalho X-API-Key:
  • As chaves são exibidas apenas uma vez na criação e armazenadas com hash (SHA-256).
  • Revogue e faça rotação a qualquer momento pelo painel (função DEVELOPER ou superior).
  • Nunca use uma chave de API em código de navegador ou mobile — no lado do cliente, use links de pagamento ou o SDK de iframe.

Limites de taxa

120 requisições/minuto por IP. Respostas 429 incluem os cabeçalhos padrão X-RateLimit-*.

Erros