Passo 1: Obter credenciais
Após criar sua conta e empresa na plataforma Vexy Bank, você receberá duas credenciais importantes:Tipos de Credenciais
API Key (Chave Pública)
Formato:
pk_live_abc123def456ghi789 ou pk_test_abc123def456ghi789Pode ser exposta no client-side quando necessárioAPI Secret (Chave Secreta)
Formato:
sk_live_xyz789uvw012mno345 ou sk_test_xyz789uvw012mno345NUNCA exponha esta chave publicamenteAmbientes
| Prefixo | Ambiente | Uso | API Base URL |
|---|---|---|---|
pk_live_ / sk_live_ | Produção | Operações reais | https://api.vexybank.com |
Passo 2: Configurar autenticação
Autenticação Basic
Para gerar tokens de acesso, use autenticação Basic Auth com suas credenciais:Exemplo de Requisição
Segurança das credenciais
Boas práticas
- Use variáveis de ambiente para armazenar credenciais
- Separe ambientes - nunca misture chaves de teste com produção
- Rotacione chaves periodicamente
- Limite acesso apenas aos desenvolvedores necessários
- Monitore uso através do dashboard
Práticas a evitar
- Nunca commite chaves no código fonte
- Não inclua em arquivos de configuração versionados
- Evite logs que possam conter as chaves
- Não compartilhe via chat ou email
Exemplo de Configuração Segura
Gerenciamento de chaves
Rotação de Chaves
Para manter a segurança, recomendamos rotacionar suas chaves:- Gere novas chaves no dashboard
- Teste com as novas credenciais
- Atualize sua aplicação
- Revogue as chaves antigas
Múltiplas Chaves
Você pode ter múltiplas chaves API para diferentes propósitos:- Desenvolvimento
- Staging
- Produção
- Diferentes aplicações
Monitoramento
No dashboard você pode monitorar:- Uso das chaves - requisições por chave
- Rate limits - limites de uso
- Logs de acesso - histórico de uso
- Alertas - notificações de uso anormal
Em caso de comprometimento
Se suspeitar que suas credenciais foram comprometidas:- Revogue imediatamente as chaves no dashboard
- Gere novas credenciais
- Entre em contato com nosso suporte
- Monitore atividades suspeitas