Começando
Autenticação
Toda requisição usa sua chave de API no header apikey. A chave identifica
seu tenant — você não precisa enviar tenantId.
apikey: pnk_sua_chave_aquicurl 'https://v2.pagnow.com/v1/payments/{id}' \
-H 'apikey: pnk_sua_chave_aqui'Gerar e gerenciar chaves pelo dashboard
Crie, rotacione e revogue chaves no dashboard em Chaves API
(https://v2.pagnow.com → Integração → Chaves API).
- Guarde a chave em variável de ambiente (
PAGNOW_API_KEY) — nunca no código. - Rotacione periodicamente; a rotação gera uma nova chave e revoga a anterior imediatamente (sem período de graça).
- Uma chave inválida/ausente retorna
401(veja Erros).
Gerenciar chaves via API
Você também pode gerenciar chaves de API programaticamente:
| Método | Caminho | Finalidade |
|---|---|---|
POST | /v1/api-keys | Cria uma nova chave de API. |
GET | /v1/api-keys | Lista todas as chaves ativas da conta. |
POST | /v1/api-keys/:id/rotate | Rotaciona a chave: gera uma nova e revoga a atual atomicamente (sem período de graça — atualize sua aplicação antes de chamar). |
DELETE | /v1/api-keys/:id | Revoga e exclui a chave permanentemente. |
# Criar uma chave
curl -X POST 'https://v2.pagnow.com/v1/api-keys' \
-H 'apikey: pnk_sua_chave_aqui' \
-H 'content-type: application/json' \
-d '{ "label": "Servidor de produção" }'
# Listar chaves
curl 'https://v2.pagnow.com/v1/api-keys' \
-H 'apikey: pnk_sua_chave_aqui'
# Rotacionar (a chave antiga deixa de funcionar imediatamente)
curl -X POST 'https://v2.pagnow.com/v1/api-keys/{id}/rotate' \
-H 'apikey: pnk_sua_chave_aqui'
# Revogar
curl -X DELETE 'https://v2.pagnow.com/v1/api-keys/{id}' \
-H 'apikey: pnk_sua_chave_aqui'A rotação revoga a chave anterior sem período de graça. Tenha a nova chave configurada na sua aplicação antes de rotacionar.
Base URL
Produção: https://v2.pagnow.comUm ambiente de sandbox dedicado ainda não está disponível. Para testar, use produção com valores baixos.
