Chaves de API
Endpoints servidor-a-servidor são autenticados com o cabeçalhoX-API-Key:
- As chaves são exibidas apenas uma vez na criação e armazenadas com hash (SHA-256).
- Revogue e faça rotação a qualquer momento pelo painel (função
DEVELOPERou superior). - Nunca use uma chave de API em código de navegador ou mobile — no lado do cliente, use links de pagamento ou o SDK de iframe.
Limites de taxa
120 requisições/minuto por IP. Respostas429 incluem os cabeçalhos
padrão X-RateLimit-*.