ApexPy Docs · v1
Dashboard API Keys

Autenticação

A API ApexPy utiliza autenticação via API Keys. Cada seller pode ter múltiplas API Keys para diferentes ambientes ou aplicações.

Obtendo suas API Keys

  1. Acesse o Seller Dashboard
  2. Navegue até a seção "API"
  3. Clique em "Criar Nova API Key"
  4. Copie o Secret Key - ele só será mostrado uma vez!

Usando a API Key

Inclua sua Secret Key no header Authorization de todas as requisições:

Authorization: Bearer sk_live_xxxxxxxxxxxxxxxxxxxxx
curl -X GET https://api.apexpy.com.br/api/v1/account \
  -H "Authorization: Bearer YOUR_SECRET_KEY" \
  -H "Content-Type: application/json"
const res = await fetch("https://api.apexpy.com.br/api/v1/account", {
  method: "GET",
  headers: {
    Authorization: "Bearer YOUR_SECRET_KEY",
    "Content-Type": "application/json",
  },
});
const data = await res.json();
console.log(data);
<?php
$ch = curl_init("https://api.apexpy.com.br/api/v1/account");
curl_setopt_array($ch, [
    CURLOPT_RETURNTRANSFER => true,
    CURLOPT_HTTPHEADER => [
        "Authorization: Bearer YOUR_SECRET_KEY",
        "Content-Type: application/json",
    ],
]);
print_r(json_decode(curl_exec($ch), true));
import requests

resp = requests.request(
    "GET",
    "https://api.apexpy.com.br/api/v1/account",
    headers={
        "Authorization": "Bearer YOUR_SECRET_KEY",
        "Content-Type": "application/json",
    },
)
print(resp.json())

Public Key vs Secret Key

Tipo Uso Segurança
Public Key Tokenização de cartões (frontend) Pode ser exposta publicamente
Secret Key Todas as operações da API Nunca exponha no frontend!

A chave autentica a API. Cash Out via API (saque) é outra configuração: só pessoa jurídica, com IP na whitelist em Cash Out. Veja Cash Out via API.

Segurança

  • Nunca compartilhe sua Secret Key
  • Nunca commite API Keys em repositórios públicos
  • Use variáveis de ambiente para armazenar suas keys
  • Revogue keys comprometidas imediatamente