Skip to main content

Autenticação e Credenciais

Como obter e autenticar suas requisições na API Velfy Payments
Para começar a integrar com a Velfy Payments, você precisa das suas credenciais de API. Este guia mostra como elas funcionam e como usá-las para autenticar suas requisições.

🔑 Passo 1: Suas Credenciais

Ao ativar sua conta, você recebe duas chaves:

🔑 Public Key

Formato: pk_...Pode ser exposta em código client-side, como no fluxo de tokenização de cartão

🔒 Secret Key

Formato: sk_...NUNCA exponha esta chave publicamente — ela autentica todas as chamadas ao seu backend

🔐 Passo 2: Autenticando Requisições

As rotas da API pública (/api/v1/*) usam HTTP Basic Auth, combinando as duas chaves em Base64:

Exemplo de requisição

Requisições sem um header Authorization válido recebem 401 Unauthorized.

🛡️ Segurança das Credenciais

Mantenha sua Secret Key segura e nunca a exponha em código client-side, repositórios públicos ou logs.

✅ Boas Práticas

  • Use variáveis de ambiente para armazenar suas credenciais
  • Restrinja o acesso apenas aos desenvolvedores necessários
  • Monitore o uso das chaves nas suas requisições
  • Utilize a Public Key para fluxos client-side, como a tokenização de cartão

❌ Práticas a Evitar

  • Não commite chaves no código-fonte
  • Não inclua credenciais em arquivos de configuração versionados
  • Evite logs que possam expor as chaves
  • Não compartilhe suas chaves via chat ou e-mail

Exemplo de configuração segura

.env
config.js

🎯 Próximos Passos

📝 Criando Transações

Veja como usar o endpoint de criação de cobranças

💰 PIX

Comece a receber pagamentos PIX