API Keys
As API Keys são compostas por dois componentes:- Chave Pública (Public Key): Identifica sua conta
- Chave Privada (Private Key): Autentica suas requisições
Obtendo suas API Keys
1
Acesse o Dashboard
Acesse o Dashboard Nixfy Gateway e faça login na sua conta.
2
Navegue até API Keys
No menu lateral, navegue até Integrações → Credenciais de API.
3
Gere um novo par de chaves
Clique em Gerar Nova Chave e confirme a ação.
4
Guarde suas chaves com segurança
Como Usar
Inclua as chaves de API nos cabeçalhos de todas as requisições:string
required
Sua chave pública da API (formato:
pk_...)string
required
Sua chave privada da API (formato:
sk_...)Exemplos de Requisição
Restrição por IP
Além das chaves, você pode limitar de quais endereços IP sua API key funciona. É a defesa que continua valendo mesmo se a chave privada vazar: uma requisição com as chaves corretas, mas vinda de um IP fora da lista, é recusada.A lista começa vazia, e lista vazia significa sem restrição — sua chave funciona de qualquer origem. A proteção só passa a valer depois que você cadastra o primeiro IP.
Como funciona
exata
O IP de origem precisa ser idêntico a um da lista. Não há suporte a faixas CIDR (
192.168.0.0/24) nem curingas — cadastre cada endereço individualmente.IPv4 e IPv6
Ambos são aceitos. Endereços IPv4 mapeados em IPv6 (
::ffff:200.150.100.50) são normalizados para a forma IPv4, então cadastrar 200.150.100.50 cobre as duas representações.20 endereços
Cada conta pode cadastrar até 20 IPs.
Configurando
No painel, vá em Integrações → Credenciais de API e edite a lista de IPs autorizados. A mesma operação está disponível na rota abaixo, autenticada pela sessão do painel (não pela API key): Para remover a restrição e voltar a aceitar qualquer origem, envie uma lista vazia: Um endereço malformado faz a requisição inteira falhar, sem alterar nada — a resposta diz qual valor foi recusado:Quando um IP é bloqueado
Requisições vindas de fora da lista recebem 403 com o códigoIP_NOT_ALLOWED:
Segurança
Boas Práticas
- ✅ Armazene as chaves em variáveis de ambiente
- ✅ Use serviços de gerenciamento de segredos (AWS Secrets Manager, HashiCorp Vault, etc.)
- ✅ Rotacione suas chaves regularmente
- ✅ Revogue chaves comprometidas imediatamente
- ❌ Nunca commite chaves em repositórios Git
- ❌ Nunca exponha chaves em código frontend

