Authorization. Não há OAuth nem tokens de acesso curtos — uma chave por conta, válida até você revogar.
Formato
Tipos de chave
A própria chave começa com um prefixo que indica o ambiente:Sandbox (teste)
Prefixo
test_. Toda cobrança é simulada — nada é cobrado de verdade. Use no desenvolvimento e em CI.Produção (live)
Prefixo
live_. Cobrança real, com gateway real. Trate como senha.{prefixo}_{token}, onde o token é uma sequência aleatória codificada em base62. Exemplo: live_3a7f9e2c1b5d8a4f....
Como gerar e revogar
1
Acesse o painel
Entre em besimplo.com e abra Configurações → Chaves de API.
2
Gere uma nova chave
Dê um nome descritivo (ex.:
produção-backend, staging-app). A chave aparece uma única vez — copie e guarde.3
Revogue chaves antigas
Quando trocar de servidor, vazar uma chave ou desligar uma integração, revogue. A revogação é imediata.
Onde guardar
Rate limits
A API limita requisições por chave de API para evitar abuso e manter estabilidade:
Quando você ultrapassa, recebe
429 Too Many Requests. Veja como tratar erros 429.
Vazei minha chave. E agora?
1
Revogue imediatamente
Painel → Configurações → Chaves de API → revogar.
2
Gere uma nova
Substitua a chave em todos os ambientes que dependem dela.
3
Audite o uso recente
Verifique no painel se houve atividade suspeita entre o vazamento e a revogação. Em caso de cobranças indevidas, fale com o suporte: team@besimplo.com.

