Como obter uma chave
- Entre no painel AgitaPay.
- Acesse Integrações e crie uma nova chave.
- Escolha as permissões da loja e copie a chave na hora — ela aparece uma única vez; depois disso o painel guarda apenas o hash SHA-256.
Regras de segurança
- Nunca envie token por query string.
- Nunca exponha chaves no frontend ou em logs.
- Token revogado, ausente ou inválido responde
401. - Conta sem KYC aprovado responde
403 account_not_approved. - Cada token pertence a uma loja; listagens e saldo ficam escopados nessa loja.
Permissões
Allowlist de IP
Opcional e por token. Em branco significa qualquer IP. Quando configurada, requisição de IP fora da lista responde403 ip_not_allowed.