Autenticação
A API usa credenciais próprias: um client_id e uma chave secreta. A secreta autentica suas cobranças via Bearer token.
Cada credencial criada no painel (Chaves de API) é um par. O client_id identifica a credencial e a chave secreta assina suas requisições de integração — ela é mostrada uma única vez na criação.
Formato das chaves
| Parâmetro | Tipo | Descrição |
|---|---|---|
client_id | ccp_client_... | Identifica a credencial. Usado para revogá-la no painel. |
chave secreta | ccp_secret_<env>_... | SECRETA. Autentica cobranças. Mostrada uma única vez na criação. |
Enviando a chave
cURL
curl https://api-sandbox.carecapay.com/v1/charges \
-H "Authorization: Bearer ccp_secret_sandbox_..."Nunca exponha a chave secreta no front-end nem em repositórios. Se vazar, revogue a credencial no painel e gere outra — a revogação é imediata.
O que cada chave acessa
A chave secreta autentica as rotas de integração: criar e consultar cobranças, simular pagamento (sandbox) e consultar saldo. Já o gerenciamento de credenciais e os dados da conta são feitos pelo painel, com o seu login — uma coisa não substitui a outra.