Autenticação

Autenticação segura usando API Keys

Método de Autenticação

A API USDTLowFee usa autenticação baseada em API Key. Todas as requisições devem incluir uma API Key válida no cabeçalho HTTP.

Formato da Requisição

Todas as requisições devem incluir o cabeçalho de autenticação:

Authorization: ApiKey ak_live_YOUR_API_KEY

Criando uma API Key

  1. Faça login no painel de controle e acesse Configurações da Conta
  2. Clique na aba "API Keys"
  3. Clique em "Criar API Key"
  4. Insira um nome descritivo (exemplo: Produção, Teste)
  5. Salve a API Key gerada (exibida apenas uma vez)

⚠️ Regras de Segurança (Leitura Obrigatória)

  1. Trate a API Key como uma senha: exibida apenas uma vez, crie uma nova se perder
  2. Nunca a coloque no código frontend/repositório: apenas em variáveis de ambiente server-side ou Secret Manager
  3. Nunca a coloque em URL/querystring (evita vazamento em logs/proxy): apenas no cabeçalho Authorization
  4. Revogue imediatamente se suspeitar de comprometimento, depois crie uma nova chave

Revogando uma API Key

Se a API Key foi comprometida ou não é mais necessária:

  1. Acesse Configurações da Conta → API Keys
  2. Encontre a chave que precisa ser revogada
  3. Clique no botão "Revogar"
  4. Confirme a ação

⚠️ Após a revogação, todas as requisições usando essa API Key falharão imediatamente

Rotação de API Key

Procedimento de rotação recomendado:

  1. Crie uma nova API Key
  2. Gradualmente migre para a nova chave em sua aplicação
  3. Após confirmar que a nova chave funciona corretamente
  4. Revogue a API Key antiga

Erros Comuns de Autenticação

Unauthorized

401

API Key inválida, expirada ou revogada

Solução: Verifique se a API Key está correta ou crie uma nova API Key

Forbidden

403

Saldo da conta insuficiente ou sem permissão

Solução: Recarregue a conta ou verifique o status da conta