Gerar uma API key
- Acesse Settings → API Keys no dashboard kycert
- Clique em Nova chave
- Dê um nome descritivo (ex: “Integração onboarding prod”)
- Selecione os escopos necessários (ver tabela abaixo)
- Copie a chave imediatamente — ela não é exibida novamente
Escopos
| Escopo | Permite |
|---|---|
runs:write | Criar runs (POST /bureau/runs) |
runs:read | Ler status, análise e listar runs |
detail:read | Detalhes técnicos por fonte — requer aprovação do suporte |
runs:write é suficiente. Para consulta de histórico, adicione runs:read.
Como autenticar
Inclua a API key em um dos dois formatos:x-api-key é mais simples e recomendado.
Versionamento da API
Inclua o headerx-kycert-api-version para fixar a versão e evitar breaking changes:
- Omitir o header = versão mais recente (pode receber breaking changes)
- Fixar em
2026-06-03= versão estável garantida por pelo menos 12 meses após depreciação
Versão atual: 2026-06-03. Veja o changelog para histórico de versões.
Sandbox
Use uma chavesk_test_... para desenvolvimento. Sandbox:
- Usa os mesmos endpoints de produção
- Retorna dados fictícios baseados em CPFs/CNPJs de teste
- Não gera cobrança
- Comportamento da API é idêntico ao de produção
Segurança
- Rotação de keys: crie uma nova key, atualize seu sistema, revogue a antiga
- Revogação: Settings → API Keys → Revogar (imediato)
- Nunca use
sk_live_em ambientes de desenvolvimento — crie umask_test_ - Nunca inclua a key diretamente no código — use variáveis de ambiente