Saltar para o conteúdo principal

Documentation Index

Fetch the complete documentation index at: https://support.wepayments.com.br/llms.txt

Use this file to discover all available pages before exploring further.

Este guia fornece um passo a passo sobre como criar um usuário de API, gerar uma chave de API, atribuir permissões e configurar endereços IP permitidos para uma integração segura via API.

Acesso necessário

A criação de usuários para integração via API e o gerenciamento de permissões são ações restritas a usuários com permissão de Moderador.
RequisitoDetalhes
Nível de permissãoModerador
Quem deve terRepresentantes legais ou pessoas com procuração formal
Por quêEsta área é sensível e deve ser gerenciada apenas por pessoas autorizadas
⚠️ Por razões de segurança, a permissão de Moderador deve ser concedida apenas a representantes legais da empresa ou pessoas autorizadas por procuração legal.

Configuração passo a passo da autenticação de API

Passo 1: Criar um usuário dedicado para integração via API

AçãoInstruções
1. Acessar o DashboardFaça login com um usuário Moderador
2. NavegarConfigurações > Controle de Acesso
3. Criar usuárioClique em “Criar Usuário”
4. Preencher os dadosUse informações específicas para fins de integração (pode ser um e-mail fictício)
5. ExemploNome de usuário: API - Nome do Merchant / E-mail: api.nomedomerchant@suaempresa.com
6. Associar empresaSelecione a empresa correspondente e salve
⚠️ Importante: Este usuário não deve ser utilizado para login humano. Ele pode ser excluído se estiver vinculado a um funcionário que sair da empresa. Crie-o exclusivamente para uso técnico/integração.

Passo 2: Atribuir permissões ao usuário de API

AçãoInstruções
1. Localizar o usuárioEncontre o usuário recém-criado na lista
2. Abrir o usuárioClique no usuário para editar
3. Selecionar permissõesMarque as funcionalidades que a API pode executar
4. SalvarSalve as alterações

Permissões disponíveis (exemplos)

PermissãoO que permite
Criar cobranças (payin)A API pode criar cobranças via PIX, boleto e cartão de crédito
Criar pagamentos (payout)A API pode enviar pagamentos a beneficiários
Visualizar extratoA API pode consultar saldo e extratos de transações
Inserir documentos KYCA API pode enviar documentos de conformidade
Outras permissõesDependendo do seu contrato e produto
💡 As permissões disponíveis dependem do tipo de produto que você adquiriu.

Acesso necessário

A criação de usuários para integração via API e o gerenciamento de permissões são ações restritas a usuários com permissão de Moderador.
RequisitoDetalhes
Nível de permissãoModerador
Quem deve terRepresentantes legais ou pessoas com procuração formal
Por quêEsta área é sensível e deve ser gerenciada apenas por pessoas autorizadas
⚠️ Por razões de segurança, a permissão de Moderador deve ser concedida apenas a representantes legais da empresa ou pessoas autorizadas por procuração legal.

Configuração passo a passo da autenticação de API

Passo 1: Criar um usuário dedicado para integração via API

AçãoInstruções
1. Acessar o DashboardFaça login com um usuário Moderador
2. NavegarConfigurações > Controle de Acesso
3. Criar usuárioClique em “Criar Usuário”
4. Preencher os dadosUse informações específicas para fins de integração (pode ser um e-mail fictício)
5. ExemploNome de usuário: API - Nome do Merchant / E-mail: api.nomedomerchant@suaempresa.com
6. Associar empresaSelecione a empresa correspondente e salve
⚠️ Importante: Este usuário não deve ser utilizado para login humano. Ele pode ser excluído se estiver vinculado a um funcionário que sair da empresa. Crie-o exclusivamente para uso técnico/integração.

Passo 2: Atribuir permissões ao usuário de API

AçãoInstruções
1. Localizar o usuárioEncontre o usuário recém-criado na lista
2. Abrir o usuárioClique no usuário para editar
3. Selecionar permissõesMarque as funcionalidades que a API pode executar
4. SalvarSalve as alterações

Permissões disponíveis (exemplos)

PermissãoO que permite
Criar cobranças (payin)A API pode criar cobranças via PIX, boleto e cartão de crédito
Criar pagamentos (payout)A API pode enviar pagamentos a beneficiários
Visualizar extratoA API pode consultar saldo e extratos de transações
Inserir documentos KYCA API pode enviar documentos de conformidade
Outras permissõesDependendo do seu contrato e produto
💡 As permissões disponíveis dependem do tipo de produto que você adquiriu.

Passo 3: Gerar a chave de API

AçãoInstruções
1. Localizar a seção de Chave de APINa tela de edição do usuário
2. Clicar em “Criar Chave de API”Uma nova tela será aberta
3. Inserir endereços IP
4. Fornecer o código 2FAO código de autenticação de dois fatores é obrigatório
5. Copiar a chaveA chave é exibida apenas uma vez – no momento da criação
6. Armazenar com segurançaCole e guarde a chave em um local seguro
7. Inserir no seu sistemaUse esta chave para comunicação via API com a WEpayments
6. Armazenar com segurançaCole e guarde a chave em um local seguro
7. Inserir no seu sistemaUse esta chave para comunicação via API com a WEpayments
⚠️ Nota de segurança: Para sua segurança, solicitamos o código de autenticação de dois fatores para criar uma chave de API, excluí-la e adicionar endereços IP à lista de permitidos.
Acesse “Preferências” > “Controle de Acesso” > Clique no usuário > Vá ao final da página > “Criar Chave de API”\
Captura De Tela 2026 06 01 095527

Passo 4: Configurar endereços IP permitidos

AçãoDetalhes
Por que é obrigatórioSomente os IPs listados podem fazer chamadas usando a chave de API – impede acesso não autorizado
Como adicionarDurante a criação da chave de API ou ao editar o usuário
Atualize quando necessárioLembre-se de atualizar os IPs permitidos se a infraestrutura do seu sistema mudar

Resumo: checklist de autenticação de API

Passo
✅ Criar usuário dedicado para API (não para login humano)
✅ Atribuir permissões adequadas (payin, payout, extratos, etc.)
✅ Gerar chave de API (copiar e armazenar imediatamente)
✅ Configurar endereços IP permitidos
✅ Ativar a autenticação de dois fatores para o usuário do Dashboard
✅ Armazenar a chave de API com segurança no seu sistema

Boas práticas de segurança

PráticaPor quê
Use um usuário dedicado para APIEvita perda de acesso caso um funcionário saia da empresa
Minimize as permissõesConceda apenas o que a API precisa
Rotacione as chaves de API periodicamenteReduz o risco de chaves comprometidas
Revise o whitelist de IP regularmenteRemova IPs desatualizados ou não utilizados
Monitore o uso da APIDetecte padrões incomuns
Nunca compartilhe chaves de APITrate-as como senhas