Autenticação
Autentique cada requisição enviando sua chave no header Authorization como Bearer token. Você também pode usar o header X-API-Key.
bash
curl -X GET https://lynxpix.cc/api/v1/store \
-H "Authorization: Bearer lynx_test_sua_chave"app.lynx · Chaves

Ambientes
Existem dois tipos de chave. As de teste operam em sandbox (sem dinheiro real); as de produção movem dinheiro de verdade.
| Parâmetro | Tipo | Descrição |
|---|---|---|
lynx_test_… | sandbox | Ambiente de testes. Use simulação de pagamento para validar seu fluxo. |
lynx_live_… | produção | Ambiente real. Só no servidor, nunca no frontend. |
Permissões (escopos)
Cada chave carrega escopos de menor privilégio. Uma requisição sem o escopo necessário retorna 403.
| Parâmetro | Tipo | Descrição |
|---|---|---|
PIX:CREATE | scope | Criar cobranças PIX (QR Code) |
PIX:READ | scope | Consultar cobranças PIX |
BILLING:CREATE | scope | Criar checkouts / links de pagamento |
BILLING:READ | scope | Listar checkouts |
WITHDRAW:CREATE | scope | Criar saques (PIX de saída) |
STORE:READ | scope | Ler dados da conta |
STORE:MANAGE | scope | Gerenciar módulo de vendas (produtos, cupons, temas, uploads, tracking) |
TRANSACTION:READ | scope | Listar transações |
Expiração
Ao criar uma chave você pode definir uma validade (7, 30, 90 dias ou 1 ano). Requisições com chave expirada retornam 401.
Nunca exponha a chave live
Chaves
lynx_live_ concedem acesso ao seu dinheiro. Use-as apenas no servidor e gire-as (roll) se vazarem.