Autenticação
Gere suas chaves de API e autentique suas chamadas.
Autenticação
A PagLemon usa um par de chaves por conta:
- Public Key (
pk_...) — identifica sua conta. - Secret Key (
sk_...) — assina suas chamadas. Só use no servidor.
Gerando as chaves
No painel, vá em Integrações → Credenciais de API. Na primeira vez, o par é gerado automaticamente. Você pode rotacionar as chaves a qualquer momento (isso invalida o par anterior).
Como autenticar cada endpoint
A PagLemon tem dois esquemas, dependendo do endpoint:
1. Criar cobrança → chaves nos headers
O endpoint POST /api/v1/direct/payment lê as chaves direto de dois headers:
lemontech-gateway-publickey: pk_sua_public_key
lemontech-gateway-secretkey: sk_sua_secret_key
Não precisa de token — mande as duas chaves em cada chamada. Veja Criar cobrança.
2. Demais endpoints (ex.: saques) → token Bearer
Para endpoints apiOnly (como saques), primeiro troque as chaves por um token:
curl -X POST https://api.paglemon.com.br/api/v1/api-auth/login \
-H "Content-Type: application/json" \
-d '{ "apiKey": "pk_sua_public_key", "apiSecret": "sk_sua_secret_key" }'Resposta:
{ "token": "eyJhbGciOi..." }Use o token (validade ~1h) no header:
Authorization: Bearer eyJhbGciOi...
Dica: o token expira em ~1 hora. Gere um novo quando expirar (ou faça login a cada uso).
Boas práticas
- Guarde a Secret Key em variável de ambiente / secret manager, nunca no código versionado.
- Rotacione as chaves se suspeitar de vazamento (Integrações → Credenciais de API → Regenerar).
Updated about 2 months ago
Did this page help you?

