Gerar uma API key
- Acesse Integrações & API → API Keys no dashboard kycert
- Clique em Nova chave
- Dê um nome descritivo (ex: “Integração onboarding prod”)
- Selecione os escopos necessários (ver tabela abaixo)
- Copie a chave imediatamente — ela não é exibida novamente
Escopos
Crie chaves com o mínimo de escopos necessários. Para onboarding automatizado,
runs:write é suficiente. Para consulta de histórico, adicione runs:read.
Como autenticar
Inclua a API key em um dos dois formatos:x-api-key é mais simples e recomendado.
Versionamento da API
Inclua o headerx-kycert-api-version para fixar a versão e evitar breaking changes:
- Omitir o header = versão mais recente (pode receber breaking changes)
- Fixar em
2026-06-03= versão estável garantida por pelo menos 12 meses após depreciação
Versão atual: 2026-06-03. Veja o changelog para histórico de versões.
Sandbox
Use uma chavesk_test_... para desenvolvimento. Sandbox:
- Usa os mesmos endpoints de produção
- Retorna dados fictícios baseados em CPFs/CNPJs de teste
- Não gera cobrança
- Comportamento da API é idêntico ao de produção
Segurança
- Rotação de keys: crie uma nova key, atualize seu sistema, revogue a antiga
- Revogação: Integrações & API → API Keys → Revogar (imediato)
- Nunca use
sk_live_em ambientes de desenvolvimento — crie umask_test_ - Nunca inclua a key diretamente no código — use variáveis de ambiente