Visão Geral
Chaves de API são o mecanismo de autenticação para integrar com a API Accithus. Cada chave é composta por um par:- Public Key (
pk_live_...): identifica a chave nas requisições - Secret Key (
sk_live_...): segredo usado na autenticação
O gerenciamento de chaves (criar, listar, atualizar e revogar) é feito exclusivamente pelo painel, com sua sessão de usuário. Não existe endpoint público para essas operações: uma chave de API não pode criar, alterar nem revogar chaves — inclusive a si mesma. Isso impede que o vazamento de uma única chave se transforme em acesso permanente à conta.
Criando uma Chave
1
Acesse o painel
2
Crie a chave
Clique em Nova Chave, informe um nome identificador (1-50 caracteres) e, opcionalmente, a lista de IPs autorizados (IPv4).
3
Guarde a Secret Key
Copie a Secret Key e armazene-a em um cofre de segredos. Ela não será exibida novamente.
Gerenciando Chaves
Na mesma tela do painel você pode:- Listar as chaves do merchant ativo. A Secret Key nunca é exibida após a criação, apenas a Public Key.
- Atualizar o nome, ativar/desativar a chave ou alterar a whitelist de IPs.
- Revogar uma chave permanentemente.
Usando a Chave
A chave autentica as demais rotas da API via Basic auth, compublicKey:secretKey codificado em Base64:
Boas Práticas
Uma chave por ambiente
Crie chaves separadas para desenvolvimento, staging e produção.
Restrinja por IP
Use a whitelist para limitar o acesso apenas aos IPs dos seus servidores.
Rotacione periodicamente
Crie uma nova chave, migre a integração e revogue a antiga.
Monitore o uso
Acompanhe o campo
last_used_at para identificar chaves sem uso.