Seção 05
Autenticação
A API usa token de portador (Bearer). Envie em toda requisição:
Authorization: Bearer SEU_TOKEN_DE_API
Como obter e renovar
- Entre no Portal (
https://app.gaudpay.com.br) com o usuário dono da conta. - Abra Configurações e gere o token de API.
- Copie na hora: ele é exibido uma única vez. Depois só aparece o final (
••••1a2b).
Gerar um novo token invalida o anterior imediatamente. Planeje a troca: atualize o segredo no seu sistema logo em seguida.
Regras do token
- Um token por estabelecimento. Ele identifica a sua conta: não é preciso enviar nenhum outro identificador.
- O token acessa toda a conta (cobranças, clientes, links, extrato, webhooks). Não há permissões parciais.
- Não permite sacar dinheiro. Movimentações de saldo exigem o login do dono no Portal.
Boas práticas de segurança
- Nunca exponha o token no navegador, em aplicativos móveis, em repositórios ou em logs.
- Guarde em variável de ambiente ou cofre de segredos.
- Se suspeitar de vazamento, gere um novo token imediatamente.
Erros de autenticação
{ "detail": "Token de autenticacao ausente" }
| Status | Quando |
|---|---|
401 | Token ausente, inválido ou substituído por um novo |
403 | O usuário/token não tem permissão para a operação |