Autenticação
Essa rota tem como objetivo gerar o token de autenticação do tipo Bearer, que deverá ser incluído no cabeçalho (Authorization) de todas as requisições às APIs Paytime.
🔐 Gerar Token de Autenticação
O Bearer Token é essencial para autenticação em todas as requisições realizadas nas APIs da Paytime.
Ele garante que apenas aplicações devidamente credenciadas possam acessar os endpoints da plataforma.
Modelo Body
{
"integration-key":"{{integration-key}}",
"authentication-key":"{{authentication-key}}",
"x-token":"{{x-token}}"
}Detalhe do body
| Nome | Tipo | Obrigatório | Descrição |
|---|---|---|---|
integration-key | string | ✅ | Chave de integração fornecida pela Paytime. |
authentication-key | string | ✅ | Chave de autorização retirada pelo Portal Paytime. |
x-token | string | ✅ | Token de autenticação retirada pelo Portal Paytime. |
📥 Exemplo de Requisição (cURL)
curl --location 'https://api.sandbox.paytime.com.br/v1/auth/login' \
--header 'Content-Type: application/json' \
--header 'Accept: application/json' \
--header 'User-Agent: Paytime-API-Client/1.0' \
--data '{
"integration-key": "{{SuaChaveIntegração}}",
"authentication-key": "{{SuaChaveAutorização}}",
"x-token": "{{SeuToken}}"
}'
ImportanteSubstitua as variáveis "SuaChaveIntegração", "SuaChaveAutorização" e "SeuToken"
acessadas pelo Portal Paytime
💡 Opcional: No seu comando cURL inclua no cabeçalho os seguintes parâmetros para garantir o correto processamento da requisição pela API.
--header 'Content-Type: application/json' \
--header 'Accept: application/json' \
--header 'User-Agent: Paytime-API-Client/1.0' \✅ Exemplo de Resposta de Sucesso
{
"type": "bearer",
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOjIwLCJuYW1lIjoiUGF5dGltZSBBUEkiLCJpYXQiOjE3MzgwMDMxMjUsImV4cCI6MTczODAwNDkyNX0.qtrdjxqNdYP-A6XRi_M447F-GG-g1H70XLNvIdTsW"
}⚙️ Como utilizar o Token
1️⃣ Autenticação
Inclua o Bearer Token no cabeçalho Authorization de todas as requisições:
Authorization: Bearer {{TokenGeradoNaRotaAuth}}2️⃣ Envio das Chaves de Integração
Além do token, envie também os seguintes headers:
integration-key: {{SuaChaveIntegração}}
x-token: {{SeuToken}}📘 Exemplo de Requisição Autenticada
curl --location 'https://api.sandbox.paytime.com.br/v1/marketplace/establishments' \
--header 'integration-key: {{SuaChaveIntegração}}' \
--header 'x-token: {{SeuToken}}' \
--header 'Authorization: Bearer {{TokenGeradoNaRotaAuth}}' \
--header 'Content-Type: application/json' \
--header 'Accept: application/json'
⏱️ Expiração do Token
O token obtido possui validade de 30 minutos.
Após esse período, qualquer requisição retornará o erro:
{
"statusCode": 401,
"message": "Unauthorized"
}🔒 Boas Práticas de Segurança
- Mantenha suas chaves de API e tokens em local seguro.
- Nunca compartilhe suas credenciais, nem mesmo com o suporte da Paytime.
- Nenhum funcionário da Paytime está autorizado a solicitar suas chaves de integração.
- Caso suspeite de vazamento, entre em contato com o time de segurança imediatamente.
Updated 8 months ago