Como autenticar

Toda chamada leva uma chave de API no cabeçalho:

Authorization: Bearer swp_test_xxxxxxxxxxxxxxxxxxxxxxxx
PrefixoAmbiente
swp_test_Sandbox — nenhum dinheiro roda
swp_live_Produção

De onde vem a chave: por enquanto, quem gera a chave é a SwitchPay, que entrega à sua empresa (uma pra sandbox, outra pra produção). Em breve você vai poder criar e revogar as suas chaves pelo painel.

A chave de sandbox não funciona em produção, e vice-versa. A SwitchPay te entrega a chave uma única vez; se perder, peça uma nova. Guarde em segredo (variável de ambiente ou cofre); nunca no front-end. Chave errada, revogada ou do outro ambiente → 401 UNAUTHORIZED. Chave certa sem permissão pra rota → 403 FORBIDDEN.