Autenticação
A API ApexPy utiliza autenticação via API Keys. Cada seller pode ter múltiplas API Keys para diferentes ambientes ou aplicações.
Obtendo suas API Keys
- Acesse o Seller Dashboard
- Navegue até a seção "API"
- Clique em "Criar Nova API Key"
- Copie o
Secret Key- ele só será mostrado uma vez!
Usando a API Key
Inclua sua Secret Key no header Authorization de todas as requisições:
Authorization: Bearer sk_live_xxxxxxxxxxxxxxxxxxxxx
curl -X GET https://api.apexpy.com.br/api/v1/account \
-H "Authorization: Bearer YOUR_SECRET_KEY" \
-H "Content-Type: application/json"const res = await fetch("https://api.apexpy.com.br/api/v1/account", {
method: "GET",
headers: {
Authorization: "Bearer YOUR_SECRET_KEY",
"Content-Type": "application/json",
},
});
const data = await res.json();
console.log(data);<?php
$ch = curl_init("https://api.apexpy.com.br/api/v1/account");
curl_setopt_array($ch, [
CURLOPT_RETURNTRANSFER => true,
CURLOPT_HTTPHEADER => [
"Authorization: Bearer YOUR_SECRET_KEY",
"Content-Type: application/json",
],
]);
print_r(json_decode(curl_exec($ch), true));import requests
resp = requests.request(
"GET",
"https://api.apexpy.com.br/api/v1/account",
headers={
"Authorization": "Bearer YOUR_SECRET_KEY",
"Content-Type": "application/json",
},
)
print(resp.json())Public Key vs Secret Key
| Tipo | Uso | Segurança |
|---|---|---|
Public Key |
Tokenização de cartões (frontend) | Pode ser exposta publicamente |
Secret Key |
Todas as operações da API | Nunca exponha no frontend! |
A chave autentica a API. Cash Out via API (saque) é outra configuração: só pessoa jurídica, com IP na whitelist em Cash Out. Veja Cash Out via API.
Segurança
- Nunca compartilhe sua Secret Key
- Nunca commite API Keys em repositórios públicos
- Use variáveis de ambiente para armazenar suas keys
- Revogue keys comprometidas imediatamente