Skip to main content

Visão Geral

Chaves de API são o mecanismo de autenticação para integrar com a API Accithus. Cada chave é composta por um par:
  • Public Key (pk_live_...): identifica a chave nas requisições
  • Secret Key (sk_live_...): segredo usado na autenticação
A Secret Key é exibida apenas uma vez no momento da criação. Se perdê-la, será necessário revogar a chave e criar uma nova.
O gerenciamento de chaves (criar, listar, atualizar e revogar) é feito exclusivamente pelo painel, com sua sessão de usuário. Não existe endpoint público para essas operações: uma chave de API não pode criar, alterar nem revogar chaves — inclusive a si mesma. Isso impede que o vazamento de uma única chave se transforme em acesso permanente à conta.

Criando uma Chave

2

Crie a chave

Clique em Nova Chave, informe um nome identificador (1-50 caracteres) e, opcionalmente, a lista de IPs autorizados (IPv4).
3

Guarde a Secret Key

Copie a Secret Key e armazene-a em um cofre de segredos. Ela não será exibida novamente.

Gerenciando Chaves

Na mesma tela do painel você pode:
  • Listar as chaves do merchant ativo. A Secret Key nunca é exibida após a criação, apenas a Public Key.
  • Atualizar o nome, ativar/desativar a chave ou alterar a whitelist de IPs.
  • Revogar uma chave permanentemente.
A revogação é irreversível. Todas as integrações que utilizam essa chave deixarão de funcionar imediatamente.

Usando a Chave

A chave autentica as demais rotas da API via Basic auth, com publicKey:secretKey codificado em Base64:
Consulte o guia de autenticação para o formato completo do header.

Boas Práticas

Uma chave por ambiente

Crie chaves separadas para desenvolvimento, staging e produção.

Restrinja por IP

Use a whitelist para limitar o acesso apenas aos IPs dos seus servidores.

Rotacione periodicamente

Crie uma nova chave, migre a integração e revogue a antiga.

Monitore o uso

Acompanhe o campo last_used_at para identificar chaves sem uso.