A API Liquera suporta dois métodos de autenticação, ambos enviados via header Authorization:
JWT (JSON Web Token)
O JWT é obtido ao fazer login com email e senha. É ideal para:
- Uso durante desenvolvimento e testes
- Sessões no seu próprio backend autenticado com credenciais de usuário
- Gerenciamento de API Keys (criar, listar e deletar keys exige JWT)
Ciclo de vida: O token expira em 7 dias. Após isso, você precisa fazer login novamente.
API Key
A API Key é um token de longa duração com prefixo lk_. É a forma recomendada para integrações em produção porque:
- Não expira automaticamente
- Pode ser revogada individualmente sem afetar outras integrações
- Não está atrelada a uma sessão de usuário
- Pode ser rotacionada com segurança
Ciclo de vida: Permanece ativa até ser deletada explicitamente.
API Keys dão acesso completo à conta do seu merchant. Nunca exponha uma API Key em código client-side (frontend, app mobile). Use sempre em ambientes server-side com as keys protegidas como variáveis de ambiente.
Qual usar?
Rotas que requerem autenticação
Todas as rotas com prefixo /v1/ requerem autenticação, exceto as rotas de auth públicas:
Erros de autenticação