Skip to main content
Toda requisição para https://api.purincash.com leva a chave de API no header Authorization, no esquema Bearer:
Não existe OAuth, não existe login por usuário e senha na API, e não existe chave no query string.

Pegando a chave

2

Escolha o ambiente

Produção gera ps_live_. Sandbox gera ps_test_.
3

Copie na hora

A chave completa aparece uma vez só. Depois disso o painel mostra apenas os últimos caracteres, para você identificar qual é qual.
Cada conta pode manter até 10 chaves ativas ao mesmo tempo. Use isso a seu favor: uma chave por ambiente e por serviço deixa você revogar uma sem derrubar o resto.

O prefixo define o ambiente

Não existe parâmetro de ambiente. A chave decide, e os dados são isolados: uma chave de teste nunca lista uma cobrança de produção. Mais detalhes em Ambientes e sandbox.

Guardando a chave

Quem tem a sua chave consegue criar cobrança em seu nome e, com saque turbo, mandar dinheiro pra fora sem passar por aprovação. Trate a chave com o mesmo cuidado da senha do painel.

Faça

Variável de ambiente ou cofre de segredos.Chamada sempre de servidor pra servidor.Uma chave por serviço, para revogar sem parar tudo.ps_test_ no desenvolvimento e na CI.

Não faça

Chave no bundle do front, no app mobile ou no .env versionado.Chave em log, em print, em ticket de suporte.A mesma chave em produção e homologação.Chave hardcoded “só pra testar rápido”.
Se desconfiar que vazou, revogue no painel e gere outra. A revogação vale na hora: a chave antiga passa a responder 401 na requisição seguinte.

Erros de autenticação

Todos vêm como 401 com o corpo padrão { "error": string }.
Recebeu 401 com a chave certa? Confira se sobrou espaço, quebra de linha ou aspas na variável de ambiente. É de longe a causa mais comum.