Visão Geral
Nossa API utiliza autenticação Basic Auth com API keys seguras. Todas as requisições devem incluir o header de autorização para serem processadas.Características de Segurança
- API keys únicas por merchant
- HTTPS obrigatório em todas as requisições
- Autenticação baseada em padrões da indústria
Obtendo suas Credenciais
Passo 1: Acesse o Painel
- Navegue até o painel da FastPay
- Faça login em sua conta
- Acesse Configurações
- Selecione Chave de API
Passo 2: Gere sua API Key
Como Usar
Header de Autenticação
Exemplos de Implementação
JavaScript (Node.js)
cURL
PHP
Python
Boas Práticas de Segurança
1. Armazenamento Seguro
Nunca faça isso:2. Variáveis de Ambiente
Configure suas variáveis de ambiente:3. Diretrizes Gerais
- Nunca exponha sua API key em código client-side
- Use variáveis de ambiente para armazenar chaves
- Rotacione chaves periodicamente
- Use HTTPS sempre para comunicação
- Monitore logs de acesso para atividades suspeitas
Tratamento de Erros
Erro 401 - Não Autorizado
- API key inválida ou expirada
- Header de autorização ausente
- Formato incorreto do header
Erro 403 - Proibido
- API key sem permissões para o recurso
- Acesso negado para a operação solicitada
Próximos Passos
Agora que você está autenticado, explore:Para dúvidas sobre autenticação, consulte nosso site oficial.
Ambientes
A FastPay usa a mesma URL base para sandbox e produção. O ambiente é determinado apenas pela chave de API utilizada — não pela URL. Use a chave de teste para o sandbox e a chave live para produção; o endpoint é exatamente o mesmo.Gerando a chave de teste
Para gerar a chave de API de teste e operar no sandbox:- Acesse o painel da FastPay e faça login.
- No canto superior direito (onde aparecem seu nome e e-mail), abra o menu e ative o Modo Teste.
- Com o Modo Teste ativo, você verá todas as movimentações de teste e poderá gerar a chave de API de teste.
Idempotência
A API FastPay não suporta o headerIdempotency-Key.
Para evitar cobranças duplicadas em caso de timeout ou retry, consulte o status do charge antes de reenviar a requisição:
pending, paid, etc.), não crie um novo.
Paginação
Os endpoints de listagem utilizam os parâmetrospage e size (não limit):
Exemplo:
Ordenação
Use o parâmetroorderBy para controlar a ordem dos resultados:
Exemplo — cobranças mais recentes primeiro: