Skip to main content
A API da AgitaPay usa Bearer Token (HTTP Authorization).

Como obter uma chave

  1. Entre no painel AgitaPay.
  2. Acesse Integrações e crie uma nova chave.
  3. Escolha as permissões da loja e copie a chave na hora — ela aparece uma única vez; depois disso o painel guarda apenas o hash SHA-256.

Regras de segurança

  • Nunca envie token por query string.
  • Nunca exponha chaves no frontend ou em logs.
  • Token revogado, ausente ou inválido responde 401.
  • Conta sem KYC aprovado responde 403 account_not_approved.
  • Cada token pertence a uma loja; listagens e saldo ficam escopados nessa loja.

Permissões

Allowlist de IP

Opcional e por token. Em branco significa qualquer IP. Quando configurada, requisição de IP fora da lista responde 403 ip_not_allowed.

Erros de autenticação