https://api.purincash.com leva a chave de API no header
Authorization, no esquema Bearer:
Pegando a chave
1
Abra o painel
2
Escolha o ambiente
Produção gera
ps_live_. Sandbox gera ps_test_.3
Copie na hora
A chave completa aparece uma vez só. Depois disso o painel mostra apenas os últimos
caracteres, para você identificar qual é qual.
O prefixo define o ambiente
Não existe parâmetro de ambiente. A chave decide, e os dados são isolados: uma chave de
teste nunca lista uma cobrança de produção. Mais detalhes em Ambientes e
sandbox.
Guardando a chave
Faça
Variável de ambiente ou cofre de segredos.Chamada sempre de servidor pra servidor.Uma chave por serviço, para revogar sem parar tudo.
ps_test_ no desenvolvimento e na CI.Não faça
Chave no bundle do front, no app mobile ou no
.env versionado.Chave em log, em print, em ticket de suporte.A mesma chave em produção e homologação.Chave hardcoded “só pra testar rápido”.401 na requisição seguinte.
Erros de autenticação
Todos vêm como401 com o corpo padrão { "error": string }.

