API keys
Use uma chave restrita ao gateway, ambiente e permissões necessários. A credencial nunca deve chegar ao navegador.
Abra Backend/API no dashboard do gateway Pro. Escolha ambiente e permissões. A credencial é exibida uma única vez e persistida somente como hash SHA-256.
Chaves de teste começam com sk_test_ e chaves live começam com sk_live_. O servidor valida atividade, revogação e expiração antes de resolver o gateway.
O formato recomendado usa Bearer. X-API-Key também é aceito por compatibilidade.
curl "https://app.nash.lat/api/v1/transactions?limit=25" \
-H "Authorization: Bearer $NASH_API_KEY" \
-H "Accept: application/json"read permite consultas. write permite mutações e também satisfaz consultas. delete é reservado para remoções suportadas. Cada rota exige o menor escopo necessário.
Não coloque a chave em JavaScript público, aplicativos distribuídos, localStorage, query strings ou logs. Navegadores chamam seu backend; seu backend chama a Nash.
NASH_API_KEY=sk_live_...
NASH_API_BASE_URL=https://app.nash.lat/api/v1Credencial ausente, malformada, expirada ou revogada retorna 401 INVALID_API_KEY. Permissão insuficiente ou plano sem API retorna 403. O limite de autenticação é 120 tentativas por minuto por cliente.