Skip to main content

API Keys

Todas as requisições à API do Tartini são autenticadas via API key. Chaves são geradas no Dashboard e associadas a uma empresa.

Formato da chave

Todas as chaves começam com o prefixo pyp_live_ seguido de 48 caracteres hexadecimais.

Enviando a chave

Inclua sua API key no header Authorization de todas as requisições:
Nunca exponha sua API key em código frontend, repositórios públicos ou logs. Trate-a como uma senha.

Segurança

  • As chaves são armazenadas como hash SHA-256 no servidor, nunca em texto puro
  • Cada chave é associada a uma única empresa
  • Todas as requisições são logadas com IP, user-agent e timestamp
  • Chaves podem ser revogadas a qualquer momento no Dashboard

Validação de assinatura

Além da chave ser válida, a API verifica se a assinatura da empresa está ativa. Empresas com assinatura inativa recebem:

Erros de autenticação

Boas práticas

Nunca coloque a API key diretamente no código. Use variáveis de ambiente:
Crie uma nova chave no Dashboard, atualize seus sistemas e revogue a chave antiga.
Mantenha chaves separadas para desenvolvimento, staging e produção.