neo-pays

Claves API

Desarrolladores

Las claves que sus servidores presentan para llamar a la API. Aquí se emiten, se renuevan y se revocan.

Prueba y producción

Una clave de prueba (sk_test_…) recorre toda la plataforma sin que se mueva dinero: es la primera clave adecuada para cualquier integración. Véase también Tienda de prueba y la guía Para empezar.

Un secreto se muestra una sola vez

La clave se muestra al crearla y nunca puede recuperarse. Guárdela a buen recaudo de inmediato. Si se pierde no hay recuperación — hay renovación.

La firma de las peticiones

Marcar Exigir firma genera un secreto de firma dedicado, mostrado también una sola vez. Cada petición con esa clave debe presentar entonces:

X-NeoPays-Signature: t=<unix>,v1=<hex HMAC-SHA256(signing secret, t + "." + body)>

Es definitivo para esa clave. Para dejar de firmar hay que emitir una clave nueva.

Renovar en vez de revocar

Renovar emite la clave nueva de inmediato y deja vivir la antigua durante un periodo de gracia, el tiempo de desplegar sin interrupción. Se pide un código de confirmación, y solo autoriza esa renovación.

Una gracia de cero días corta la clave antigua en cuanto usted confirma — cualquier integración que aún la use se detiene en ese instante.

Revocar es inmediato y sin gracia.

Los alcances

Una clave lleva solo los derechos que usted le dé: iniciar pagos, leer transacciones, pagar, reembolsar, gestionar webhooks, leer o registrar clientes finales. Dele el mínimo que su integración necesite.

/dashboard/api-keys