Autenticação via API Key e Bearer Token

Todas as chamadas à API pública do Yzex Connect exigem autenticação criptográfica TLS v1.3 acompanhada de tokens de autorização no cabeçalho HTTP.

Esquemas Suportados

Tipo Cabeçalho Uso Recomendado

API Key Direta

X-Yzex-Api-Key: <CHAVE>

Jobs assíncronos e chamadas server-to-server de baixa complexidade.

Bearer Token (JWT)

Authorization: Bearer <TOKEN>

Aplicações integradas de alta performance com rotação periódica.

Rotação Segura de Credenciais

Para revogar e rotacionar uma chave comprometida ou expirada sem interrupção de serviço:

  1. Gere uma nova credencial secundária no painel de parceiros.

  2. Atualize sua aplicação cliente para utilizar a nova chave secundária.

  3. Valide o tráfego nos logs de métricas.

  4. Desative a chave primária legada.