Skip to main content
A Paysure API usa autenticação por par client-credentials. Todas as requisições devem incluir dois headers:

Exemplo

Boas práticas

O cs deve ficar apenas no seu backend. Em apps mobile/web, faça a chamada via seu servidor — nunca direto do navegador ou app.
Mantenha credenciais fora do código-fonte:
Crie chaves separadas pra produção e testes. No painel você pode ter quantas precisar e desativar individualmente em caso de comprometimento.
No painel, cada API Key pode ter uma whitelist de IPs. Requests fora dessa lista são bloqueadas. Recomendado pra ambientes server-to-server.

Erros comuns