Toda chamada autenticada usa Authorization: Bearer ….
sk_test_ (sandbox) ou sk_live_sk_test_aporta_dev/v1/api-keys/* ou dashboard (sessão merchant)Chaves gerenciadas podem usar * ou permissões por recurso, como customers:read,customers:write e equivalentes para products, checkouts, payment-links, transparents, coupons, subscriptions, webhooks e payouts. Rotas de leitura exigem :read; criação/alteração exigem :write. A chave sandbox padrão mantém acesso *.
{
"data": { ... },
"success": true,
"error": null
}POST /v1/auth/register · POST /v1/auth/login devolvem sess_… para o dashboard web.
Use */simulate-payment, */simulate-dispute e similares para forçar estados sem provedor real. Valores sempre em centavos BRL. Recursos criados com sk_test_ incluem devMode: true.
Limite in-memory por API key (padrão 120 req / 60s). Excedeu → 429 com Retry-After e headers X-RateLimit-*. Env: RATE_LIMIT_MAX, RATE_LIMIT_WINDOW_MS, RATE_LIMIT_DISABLED=1.
GET /v1/fees/calculate?amount=&method= — estimativa sandboxGET /v1/stores/list — loja atual (multi-store stub)fee / netAmount)