Autenticação

Essa rota tem como objetivo gerar o token de autenticação do tipo Bearer, que deverá ser incluído no cabeçalho (Authorization) de todas as requisições às APIs Paytime.

🔐 Gerar Token de Autenticação

O Bearer Token é essencial para autenticação em todas as requisições realizadas nas APIs da Paytime.
Ele garante que apenas aplicações devidamente credenciadas possam acessar os endpoints da plataforma.

🔽

POST urlServidor/v1/auth/login

Modelo Body

{
    "integration-key":"{{integration-key}}",
    "authentication-key":"{{authentication-key}}",
    "x-token":"{{x-token}}"
}

Detalhe do body

NomeTipoObrigatórioDescrição
integration-keystringChave de integração fornecida pela Paytime.
authentication-keystringChave de autorização retirada pelo Portal Paytime.
x-tokenstringToken de autenticação retirada pelo Portal Paytime.

📥 Exemplo de Requisição (cURL)

curl --location 'https://api.sandbox.paytime.com.br/v1/auth/login' \
--header 'Content-Type: application/json' \
--header 'Accept: application/json' \
--header 'User-Agent: Paytime-API-Client/1.0' \
--data '{
    "integration-key": "{{SuaChaveIntegração}}",
    "authentication-key": "{{SuaChaveAutorização}}",
    "x-token": "{{SeuToken}}"
}'
⚠️

Importante

Substitua as variáveis "SuaChaveIntegração", "SuaChaveAutorização" e "SeuToken"
acessadas pelo Portal Paytime

💡 Opcional: No seu comando cURL inclua no cabeçalho os seguintes parâmetros para garantir o correto processamento da requisição pela API.

--header 'Content-Type: application/json' \
--header 'Accept: application/json' \
--header 'User-Agent: Paytime-API-Client/1.0' \

✅ Exemplo de Resposta de Sucesso

{
  "type": "bearer",
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOjIwLCJuYW1lIjoiUGF5dGltZSBBUEkiLCJpYXQiOjE3MzgwMDMxMjUsImV4cCI6MTczODAwNDkyNX0.qtrdjxqNdYP-A6XRi_M447F-GG-g1H70XLNvIdTsW"
}

⚙️ Como utilizar o Token

1️⃣ Autenticação

Inclua o Bearer Token no cabeçalho Authorization de todas as requisições:

Authorization: Bearer {{TokenGeradoNaRotaAuth}}

2️⃣ Envio das Chaves de Integração

Além do token, envie também os seguintes headers:

integration-key: {{SuaChaveIntegração}}
x-token: {{SeuToken}}

📘 Exemplo de Requisição Autenticada

curl --location 'https://api.sandbox.paytime.com.br/v1/marketplace/establishments' \
--header 'integration-key: {{SuaChaveIntegração}}' \
--header 'x-token: {{SeuToken}}' \
--header 'Authorization: Bearer {{TokenGeradoNaRotaAuth}}' \
--header 'Content-Type: application/json' \
--header 'Accept: application/json'

⏱️ Expiração do Token

O token obtido possui validade de 30 minutos.
Após esse período, qualquer requisição retornará o erro:

{
  "statusCode": 401,
  "message": "Unauthorized"
}

🔒 Boas Práticas de Segurança

  • Mantenha suas chaves de API e tokens em local seguro.
  • Nunca compartilhe suas credenciais, nem mesmo com o suporte da Paytime.
  • Nenhum funcionário da Paytime está autorizado a solicitar suas chaves de integração.
  • Caso suspeite de vazamento, entre em contato com o time de segurança imediatamente.

Did this page help you?