Skip to main content
Toda chamada para a API Pagou exige autenticação.

Métodos suportados

  1. Authorization: Bearer <token>
  2. Header apiKey: <token>
  3. Basic Auth com usuário token e senha x
Use um método em todos os serviços. Bearer token é o padrão recomendado para novas integrações.

Requisição recomendada

Exemplo de resposta

Exemplos de compatibilidade

Erro comum

Status 401
Como corrigir: confirme que o token pertence ao ambiente escolhido e que você não está misturando esquemas de autenticação entre serviços.

Regras operacionais

  • Faça rotação de credenciais no seu gerenciador de segredos, não no código-fonte.
  • Nunca registre tokens em logs.
  • No navegador use apenas chaves públicas. Tokens secretos da API ficam no back-end.

Próximos passos