Veja como autenticar suas requisições realizadas em nossa API.Vesão Geral#
A API da Bulls conta com um mecanismo de autenticação por meio de chaves pública e secreta, assegurando que todas as operações realizadas sejam protegidas. Toda chamada feita à API precisa conter as duas chaves nos headers HTTP, o que permite à plataforma reconhecer a conta do usuário e verificar as permissões de acesso concedidas.
Toda chamada à API precisa conter os seguintes headers obrigatórios:| Header | Descrição | Exemplo |
|---|
| Content-Type | Formato do conteúdo enviado | application/json |
| X-Public-Key | Chave pública para acesso à API | pk_live_abc123def456... |
| X-Secret-Key | Chave secreta para acesso à API | sk_live_xyz789ghi012... |
Exemplo de chamada autenticada#
Sua chave secreta (X-Secret-Key) jamais deve ser exposta publicamente, seja em repositórios de código, seja em código do lado do cliente. Ela deve receber o mesmo nível de proteção que uma senha. Se houver qualquer suspeita de vazamento das suas credenciais, revogue-as sem demora e crie novas chaves diretamente na aba Integrações > Credenciais.