Autenticação

Gere suas chaves de API e autentique suas chamadas.

Autenticação

A PagLemon usa um par de chaves por conta:

  • Public Key (pk_...) — identifica sua conta.
  • Secret Key (sk_...) — assina suas chamadas. Só use no servidor.

Gerando as chaves

No painel, vá em Integrações → Credenciais de API. Na primeira vez, o par é gerado automaticamente. Você pode rotacionar as chaves a qualquer momento (isso invalida o par anterior).

Como autenticar cada endpoint

A PagLemon tem dois esquemas, dependendo do endpoint:

1. Criar cobrança → chaves nos headers

O endpoint POST /api/v1/direct/payment lê as chaves direto de dois headers:

lemontech-gateway-publickey: pk_sua_public_key
lemontech-gateway-secretkey: sk_sua_secret_key

Não precisa de token — mande as duas chaves em cada chamada. Veja Criar cobrança.

2. Demais endpoints (ex.: saques) → token Bearer

Para endpoints apiOnly (como saques), primeiro troque as chaves por um token:

curl -X POST https://api.paglemon.com.br/api/v1/api-auth/login \
  -H "Content-Type: application/json" \
  -d '{ "apiKey": "pk_sua_public_key", "apiSecret": "sk_sua_secret_key" }'

Resposta:

{ "token": "eyJhbGciOi..." }

Use o token (validade ~1h) no header:

Authorization: Bearer eyJhbGciOi...

Dica: o token expira em ~1 hora. Gere um novo quando expirar (ou faça login a cada uso).

Boas práticas

  • Guarde a Secret Key em variável de ambiente / secret manager, nunca no código versionado.
  • Rotacione as chaves se suspeitar de vazamento (Integrações → Credenciais de API → Regenerar).

Did this page help you?