Como autenticar
Toda chamada leva uma chave de API no cabeçalho:
Authorization: Bearer swp_test_xxxxxxxxxxxxxxxxxxxxxxxx| Prefixo | Ambiente |
|---|---|
swp_test_ | Sandbox — nenhum dinheiro roda |
swp_live_ | Produção |
De onde vem a chave: por enquanto, quem gera a chave é a SwitchPay, que entrega à sua empresa (uma pra sandbox, outra pra produção). Em breve você vai poder criar e revogar as suas chaves pelo painel.
A chave de sandbox não funciona em produção, e vice-versa. A SwitchPay te entrega a chave
uma única vez; se perder, peça uma nova. Guarde em segredo (variável de ambiente ou cofre);
nunca no front-end.
Chave errada, revogada ou do outro ambiente → 401 UNAUTHORIZED. Chave certa sem permissão
pra rota → 403 FORBIDDEN.