Autenticação
Aprenda como autenticar suas requisições na API Alfasu Pay usando API Keys e Bearer Token.
Todas as requisições à API Alfasu Pay devem ser autenticadas. Utilizamos API Keys no formato Bearer Token enviadas no header Authorization.
Obtendo sua API Key
- Acesse o painel Alfasu Pay
- Navegue até Configurações → API Keys
- Clique em Gerar nova chave
- Copie e armazene a chave em local seguro
Segurança
Nunca exponha sua API Key em código frontend, repositórios públicos ou logs. Use variáveis de ambiente no servidor.
Formato da chave
| Prefixo | Ambiente |
|---|---|
| sk_live_ | Produção |
| sk_test_ | Sandbox |
Enviando o token
Inclua o header em todas as requisições:
Respostas de erro
— Token ausente ou inválido
— Chave sem permissão para o recurso solicitado
Rotação de chaves
Você pode gerar múltiplas chaves e revogar as antigas sem downtime. Recomendamos rotacionar chaves a cada 90 dias.