Fiatside

Developers

Autenticação

Como o endpoint de cotação é protegido hoje, como as chaves serão emitidas e as regras de manuseio que evitam o resultado clássico: uma chave de produção em um repositório público.

01

Hoje

O endpoint de cotação está aberto e não requer chave. A escolha é defensável: uma cotação não lê nem escreve dados pessoais, e uma integração deve poder mostrar um preço antes de existir uma conta.

O que ainda não está implementado

Nenhum limite de taxa é aplicado neste endpoint hoje. Preferimos escrever isso a exibir uma tabela de cota que não é aplicada: no dia em que o limite existir, será publicado aqui com seus valores, seus cabeçalhos de resposta e o código retornado quando excedido.

02

Chaves, uma vez emitidas

Uma chave carrega seu ambiente em seu prefixo. Uma chave de teste que funcionasse em produção seria uma falha de design: torna possível a transferência real que você pensou estar simulando.

Cabeçalhohttp
Authorization: Bearer sk_live_9f2c4b1e8a7d3f60c5b2a1e9d8c7b6a5
Chaves, uma vez emitidas
PrefixoAmbienteO que permite
sk_test_SandboxTodas as operações, sobre dados simulados. Sem movimentação real de fundos, sem chamada a uma instituição de pagamento. As latências dos trilhos são simuladas para que seus testes enfrentem as mesmas esperas da produção.
sk_live_ProduçãoOperações reais. Pedidos criados com esta chave movimentam dinheiro: ela nunca deve sair do seu servidor.
whsec_AmbosSegredo de assinatura de webhook. Ele nunca é usado para chamar a API: apenas verifica que o que você recebe realmente vem de nós.
03

Regras de manuseio

Nenhuma delas é original. Todas são quebradas regularmente, e é assim que chaves vazam.

Somente no servidor

Uma chave de produção dentro de um aplicativo web ou móvel é uma chave pública: código distribuído é legível, e minificação não é criptografia. Chame a API a partir do seu servidor.

Nunca em uma URL

Como parâmetro de consulta, uma chave acaba em logs de servidor, cabeçalhos de referência e histórico do navegador. O cabeçalho Authorization existe para isso.

Uma chave por integração

Uma chave compartilhada por três serviços não pode ser revogada sem quebrar todos os três. Uma chave por uso torna a revogação indolor.

Revogação imediata em caso de qualquer dúvida

Uma chave enviada a um repositório por engano, mesmo privado, mesmo apagada depois, está comprometida: o histórico a mantém e rastreadores leem repositórios públicos em minutos.

04

Rotação sem interrupção

Duas chaves válidas ao mesmo tempo permitem rotacionar sem janela de indisponibilidade.

  1. 1.Emita uma segunda chave. Ambas são válidas ao mesmo tempo.
  2. 2.Implante a nova chave em seus servidores, um de cada vez.
  3. 3.Verifique se a nova chave está recebendo tráfego e a antiga não.
  4. 4.Revogue a antiga. A revogação é imediata, sem período de carência.
05

O que nunca faremos

  • Nunca pediremos sua chave por e-mail, chat ou telefone. O suporte não precisa dela: trabalha com o ID da chave, não com o segredo.
  • Nunca exibimos uma chave secreta duas vezes. Ela é visível na criação, depois apenas seu ID e os últimos quatro caracteres.
  • Não enviamos chaves por e-mail. O e-mail passa por, e é mantido por, muitos intermediários.