Criar uma API key
No painel da FortalPay, acesse Desenvolvedores → API Keys e selecione Nova API key. Somente usuários com perfil de proprietário podem gerenciar essas credenciais. Durante a criação:- Informe um nome que identifique a integração.
- Escolha o nível de acesso necessário.
- Defina uma expiração, se aplicável.
- Copie e armazene a chave completa em um gerenciador de segredos.
A chave completa é exibida somente uma vez, imediatamente após a criação. Depois disso, não é possível recuperá-la pelo painel.
Enviar a credencial
Inclua a chave completa no cabeçalhoAuthorization, precedida pelo esquema ApiKey e um espaço:
Exemplo
Ambientes
O prefixo identifica o ambiente ao qual a chave pertence:
Uma chave de teste não acessa recursos de produção, e uma chave de produção não acessa recursos de teste.
Níveis de acesso
Use
READ_ONLY quando a integração não precisar modificar dados. Aplique sempre o menor nível de acesso necessário.
Respostas de autenticação
Armazenamento e rotação
- Armazene a chave em variáveis de ambiente ou em um gerenciador de segredos.
- Não inclua a chave diretamente no código-fonte.
- Use chaves diferentes para cada aplicação e ambiente.
- Para fazer uma rotação, crie uma nova chave, atualize a integração e somente depois revogue a anterior.
- Revogue imediatamente uma chave que possa ter sido exposta.
Faça sua primeira requisição
Teste a autenticação consultando os produtos disponíveis.