Skip to main content
A API Liquera suporta dois métodos de autenticação, ambos enviados via header Authorization:

JWT (JSON Web Token)

O JWT é obtido ao fazer login com email e senha. É ideal para:
  • Uso durante desenvolvimento e testes
  • Sessões no seu próprio backend autenticado com credenciais de usuário
  • Gerenciamento de API Keys (criar, listar e deletar keys exige JWT)
Ciclo de vida: O token expira em 7 dias. Após isso, você precisa fazer login novamente.

API Key

A API Key é um token de longa duração com prefixo lk_. É a forma recomendada para integrações em produção porque:
  • Não expira automaticamente
  • Pode ser revogada individualmente sem afetar outras integrações
  • Não está atrelada a uma sessão de usuário
  • Pode ser rotacionada com segurança
Ciclo de vida: Permanece ativa até ser deletada explicitamente.
API Keys dão acesso completo à conta do seu merchant. Nunca exponha uma API Key em código client-side (frontend, app mobile). Use sempre em ambientes server-side com as keys protegidas como variáveis de ambiente.

Qual usar?


Rotas que requerem autenticação

Todas as rotas com prefixo /v1/ requerem autenticação, exceto as rotas de auth públicas:

Erros de autenticação