LYNX UPBANK
DocsFundamentosAutenticação
1 min de leitura

Autenticação

Autentique cada requisição enviando sua chave no header Authorization como Bearer token. Você também pode usar o header X-API-Key.

bash
curl -X GET https://lynxpix.cc/api/v1/store \
  -H "Authorization: Bearer lynx_test_sua_chave"
app.lynx · Chaves
Gerenciador de chaves de API da LYNX
Gere e gerencie suas chaves em Painel → API. A chave de produção (lynx_live_) é exibida apenas uma vez; as de teste ficam sempre visíveis.

Ambientes

Existem dois tipos de chave. As de teste operam em sandbox (sem dinheiro real); as de produção movem dinheiro de verdade.

ParâmetroTipoDescrição
lynx_test_…sandboxAmbiente de testes. Use simulação de pagamento para validar seu fluxo.
lynx_live_…produçãoAmbiente real. Só no servidor, nunca no frontend.

Permissões (escopos)

Cada chave carrega escopos de menor privilégio. Uma requisição sem o escopo necessário retorna 403.

ParâmetroTipoDescrição
PIX:CREATEscopeCriar cobranças PIX (QR Code)
PIX:READscopeConsultar cobranças PIX
BILLING:CREATEscopeCriar checkouts / links de pagamento
BILLING:READscopeListar checkouts
WITHDRAW:CREATEscopeCriar saques (PIX de saída)
STORE:READscopeLer dados da conta
STORE:MANAGEscopeGerenciar módulo de vendas (produtos, cupons, temas, uploads, tracking)
TRANSACTION:READscopeListar transações

Expiração

Ao criar uma chave você pode definir uma validade (7, 30, 90 dias ou 1 ano). Requisições com chave expirada retornam 401.

Nunca exponha a chave live

Chaves lynx_live_ concedem acesso ao seu dinheiro. Use-as apenas no servidor e gire-as (roll) se vazarem.