Autenticação e Credenciais
Como obter e autenticar suas requisições na API Velfy PaymentsPara começar a integrar com a Velfy Payments, você precisa das suas credenciais de API. Este guia mostra como elas funcionam e como usá-las para autenticar suas requisições.
🔑 Passo 1: Suas Credenciais
Ao ativar sua conta, você recebe duas chaves:🔑 Public Key
Formato:
pk_...Pode ser exposta em código client-side, como no fluxo de tokenização de cartão🔒 Secret Key
Formato:
sk_...NUNCA exponha esta chave publicamente — ela autentica todas as chamadas ao seu backend🔐 Passo 2: Autenticando Requisições
As rotas da API pública (/api/v1/*) usam HTTP Basic Auth, combinando as duas chaves em Base64:
Exemplo de requisição
Authorization válido recebem 401 Unauthorized.
🛡️ Segurança das Credenciais
✅ Boas Práticas
- Use variáveis de ambiente para armazenar suas credenciais
- Restrinja o acesso apenas aos desenvolvedores necessários
- Monitore o uso das chaves nas suas requisições
- Utilize a Public Key para fluxos client-side, como a tokenização de cartão
❌ Práticas a Evitar
- Não commite chaves no código-fonte
- Não inclua credenciais em arquivos de configuração versionados
- Evite logs que possam expor as chaves
- Não compartilhe suas chaves via chat ou e-mail
Exemplo de configuração segura
.env
config.js
🎯 Próximos Passos
📝 Criando Transações
Veja como usar o endpoint de criação de cobranças
💰 PIX
Comece a receber pagamentos PIX