Chaves de API
Crie, proteja, rotacione e use as permissões da API pública.
Criar uma chave
No dashboard, abra API. Proprietários, administradores e desenvolvedores podem criar uma chave de sandbox ou produção com nome, permissões, validade de 1 a 365 dias e lista opcional de IPs permitidos.
Chaves de produção exigem organização e provedor prontos. O token completo aparece apenas na criação ou rotação; armazene-o em um cofre de segredos.
Enviar a chave
Use Authorization: Bearer em chamadas servidor a servidor. Nunca coloque a chave em URL, código do navegador ou aplicativo distribuído.
curl "$API_BASE_URL/v1/balance" \
-H "Authorization: Bearer $MINGOPAY_API_KEY"Permissões
payment_intents:write permite criar cobrança e confirmar pagamentos no sandbox. refunds:write permite pedir devoluções e simular estornos no sandbox. payment_intents:read permite consultar, listar e sincronizar cobranças. balance:read permite consultar o saldo.
Somente proprietários e administradores podem criar ou rotacionar chaves com refunds:write. Sem a permissão necessária, a API retorna 403 insufficient_scope. Rotacionar uma chave revoga a anterior imediatamente.