Skip to main content
A autenticação é o primeiro passo para integrar com a FastPay API. Este guia irá mostrar como obter e usar suas credenciais de forma segura.

Visão Geral

Nossa API utiliza autenticação Basic Auth com API keys seguras. Todas as requisições devem incluir o header de autorização para serem processadas.

Características de Segurança

  • API keys únicas por merchant
  • HTTPS obrigatório em todas as requisições
  • Autenticação baseada em padrões da indústria

Obtendo suas Credenciais

Passo 1: Acesse o Painel

  1. Navegue até o painel da FastPay
  2. Faça login em sua conta
  3. Acesse Configurações
  4. Selecione Chave de API

Passo 2: Gere sua API Key

Guarde sua API key em um local seguro! Por motivos de segurança, ela será exibida apenas uma vez.

Como Usar

Header de Autenticação

Exemplo prático:

Exemplos de Implementação

JavaScript (Node.js)

cURL

PHP

Python

Boas Práticas de Segurança

1. Armazenamento Seguro

Nunca faça isso:
Faça isso:

2. Variáveis de Ambiente

Configure suas variáveis de ambiente:

3. Diretrizes Gerais

  • Nunca exponha sua API key em código client-side
  • Use variáveis de ambiente para armazenar chaves
  • Rotacione chaves periodicamente
  • Use HTTPS sempre para comunicação
  • Monitore logs de acesso para atividades suspeitas

Tratamento de Erros

Erro 401 - Não Autorizado

Possíveis causas:
  • API key inválida ou expirada
  • Header de autorização ausente
  • Formato incorreto do header

Erro 403 - Proibido

Possíveis causas:
  • API key sem permissões para o recurso
  • Acesso negado para a operação solicitada

Próximos Passos

Agora que você está autenticado, explore:
Para dúvidas sobre autenticação, consulte nosso site oficial.

Ambientes

A FastPay usa a mesma URL base para sandbox e produção. O ambiente é determinado apenas pela chave de API utilizada — não pela URL. Use a chave de teste para o sandbox e a chave live para produção; o endpoint é exatamente o mesmo.

Gerando a chave de teste

Para gerar a chave de API de teste e operar no sandbox:
  1. Acesse o painel da FastPay e faça login.
  2. No canto superior direito (onde aparecem seu nome e e-mail), abra o menu e ative o Modo Teste.
  3. Com o Modo Teste ativo, você verá todas as movimentações de teste e poderá gerar a chave de API de teste.
Use essa chave de teste nas requisições para operar no sandbox, sem transações reais. Para produção, utilize a chave live (com o Modo Teste desativado).
Nunca compartilhe sua chave live em código client-side, repositórios públicos ou mensagens. Rotacione imediatamente se suspeitar de comprometimento.

Idempotência

A API FastPay não suporta o header Idempotency-Key. Para evitar cobranças duplicadas em caso de timeout ou retry, consulte o status do charge antes de reenviar a requisição:
Se o charge já existir e estiver com o status esperado (pending, paid, etc.), não crie um novo.

Paginação

Os endpoints de listagem utilizam os parâmetros page e size (não limit): Exemplo:

Ordenação

Use o parâmetro orderBy para controlar a ordem dos resultados: Exemplo — cobranças mais recentes primeiro: