Autenticação

A API usa credenciais próprias: um client_id e uma chave secreta. A secreta autentica suas cobranças via Bearer token.

Cada credencial criada no painel (Chaves de API) é um par. O client_id identifica a credencial e a chave secreta assina suas requisições de integração — ela é mostrada uma única vez na criação.

Formato das chaves

ParâmetroTipoDescrição
client_idccp_client_...Identifica a credencial. Usado para revogá-la no painel.
chave secretaccp_secret_<env>_...SECRETA. Autentica cobranças. Mostrada uma única vez na criação.

Enviando a chave

cURL
curl https://api-sandbox.carecapay.com/v1/charges \
  -H "Authorization: Bearer ccp_secret_sandbox_..."

Nunca exponha a chave secreta no front-end nem em repositórios. Se vazar, revogue a credencial no painel e gere outra — a revogação é imediata.

O que cada chave acessa

A chave secreta autentica as rotas de integração: criar e consultar cobranças, simular pagamento (sandbox) e consultar saldo. Já o gerenciamento de credenciais e os dados da conta são feitos pelo painel, com o seu login — uma coisa não substitui a outra.