Skip to main content
Para acessar qualquer endpoint privado da nossa API, sua aplicação precisará estar devidamente autenticada. A Legacy suporta duas formas de integração, sendo o Basic Auth altamente recomendado para garantias de segurança e performance.

Como funciona

Sua conta na plataforma Legacy provê duas chaves de acesso, disponíveis na aba “Integrações” do Dashboard da Empresa:
  • Public Key: Uma chave projetada para identificação, no formato pk_live_xxxx...
  • Secret Key: Uma chave projetada para autorização, no formato sk_live_yyyy...
Juntas, elas garantem que sua solicitação não apenas vem da sua empresa, mas sim de uma fonte protegida.

🔒 Opção Recomendada: Basic Token Auth

Para invocar as APIs como POST /payin ou POST /payout, você deve informar o cabeçalho padrão de Authorization combinando sua Public Key e Secret Key.

Exemplo

Codifique sua chave Pública e Secreta em Base64: pk_live_xxxxxxxx : sk_live_yyyyyyyy 1. Concatene as duas chaves com : (dois pontos) entre elas. 2. Aplique base64 no resultado.
Este é o padrão que você colocará na chamada:

🔄 Opção de Fallback (Sistemas Legados)

Se você já possuía uma integração via x-api-key nas antigas arquiteturas, manteremos total compatibilidade do seu ambiente em produção. Basta enviar o par de chaves nos respectivos Headers HTTP:
Nota: Recomendamos planejar a migração de seus sistemas para o Basic Auth para maior performance.