Seção 05

Autenticação

A API usa token de portador (Bearer). Envie em toda requisição:

Authorization: Bearer SEU_TOKEN_DE_API

Como obter e renovar

  1. Entre no Portal (https://app.gaudpay.com.br) com o usuário dono da conta.
  2. Abra Configurações e gere o token de API.
  3. Copie na hora: ele é exibido uma única vez. Depois só aparece o final (••••1a2b).

Gerar um novo token invalida o anterior imediatamente. Planeje a troca: atualize o segredo no seu sistema logo em seguida.

Regras do token

  • Um token por estabelecimento. Ele identifica a sua conta: não é preciso enviar nenhum outro identificador.
  • O token acessa toda a conta (cobranças, clientes, links, extrato, webhooks). Não há permissões parciais.
  • Não permite sacar dinheiro. Movimentações de saldo exigem o login do dono no Portal.

Boas práticas de segurança

  • Nunca exponha o token no navegador, em aplicativos móveis, em repositórios ou em logs.
  • Guarde em variável de ambiente ou cofre de segredos.
  • Se suspeitar de vazamento, gere um novo token imediatamente.

Erros de autenticação

{ "detail": "Token de autenticacao ausente" }
StatusQuando
401Token ausente, inválido ou substituído por um novo
403O usuário/token não tem permissão para a operação