Claves API
Desarrolladores
Las claves que sus servidores presentan para llamar a la API. Aquí se emiten, se renuevan y se revocan.
Prueba y producción
Una clave de prueba (sk_test_…) recorre toda la plataforma sin que se mueva dinero: es la
primera clave adecuada para cualquier integración. Véase también
Tienda de prueba y la guía Para empezar.
Un secreto se muestra una sola vez
La clave se muestra al crearla y nunca puede recuperarse. Guárdela a buen recaudo de inmediato. Si se pierde no hay recuperación — hay renovación.
La firma de las peticiones
Marcar Exigir firma genera un secreto de firma dedicado, mostrado también una sola vez. Cada petición con esa clave debe presentar entonces:
X-NeoPays-Signature: t=<unix>,v1=<hex HMAC-SHA256(signing secret, t + "." + body)>
Es definitivo para esa clave. Para dejar de firmar hay que emitir una clave nueva.
Renovar en vez de revocar
Renovar emite la clave nueva de inmediato y deja vivir la antigua durante un periodo de gracia, el tiempo de desplegar sin interrupción. Se pide un código de confirmación, y solo autoriza esa renovación.
Una gracia de cero días corta la clave antigua en cuanto usted confirma — cualquier integración que aún la use se detiene en ese instante.
Revocar es inmediato y sin gracia.
Los alcances
Una clave lleva solo los derechos que usted le dé: iniciar pagos, leer transacciones, pagar, reembolsar, gestionar webhooks, leer o registrar clientes finales. Dele el mínimo que su integración necesite.
— /dashboard/api-keys