Começar
Chaves e ambientes
Chave secreta, chave pública, teste × produção e domínios autorizados.
| Chave | Formato | Onde usar |
|---|---|---|
| Secreta de teste | cf_test_… | Seu servidor, ambiente de teste. |
| Secreta de produção | cf_live_… | Seu servidor, produção. Participantes e saldos reais. |
| Pública | cf_pk_test_… / cf_pk_live_… | Reservada para o widget. Não acessa a API do servidor (403). |
Authorization: Bearer cf_live_xxxxxxxxxxxxxxxx- A chave define o clube e o ambiente: não há
club_idnas chamadas. - Só o hash da chave fica guardado. Perdeu? Crie outra e revogue a antiga em Integrações › Chaves.
- Confira qual chave está em uso com
GET /v1/key→{ club_id, env, key_id }.
Teste e produção
Tudo o que a chave de teste cria fica no ambiente de teste — inclusive os webhooks (você cadastra um endpoint de teste e outro de produção). No Studio, Publicar tem duas versões: a de teste (só a sua equipe vê) e a de produção.
Domínios autorizados
O token do participante só funciona no navegador a partir dos domínios que você autorizar em Equipe › Configurações, campo Domínios autorizados (ex.: https://www.seusite.com). Lista vazia aceita qualquer site — bom para testar, arriscado em produção. Chamadas do seu servidor (sem Origin) não passam por essa checagem.