Documentação

Começar

Chaves e ambientes

Chave secreta, chave pública, teste × produção e domínios autorizados.

ChaveFormatoOnde usar
Secreta de testecf_test_…Seu servidor, ambiente de teste.
Secreta de produçãocf_live_…Seu servidor, produção. Participantes e saldos reais.
Públicacf_pk_test_… / cf_pk_live_…Reservada para o widget. Não acessa a API do servidor (403).
http
Authorization: Bearer cf_live_xxxxxxxxxxxxxxxx
  • A chave define o clube e o ambiente: não há club_id nas chamadas.
  • Só o hash da chave fica guardado. Perdeu? Crie outra e revogue a antiga em Integrações › Chaves.
  • Confira qual chave está em uso com GET /v1/key → { club_id, env, key_id }.

Teste e produção

Tudo o que a chave de teste cria fica no ambiente de teste — inclusive os webhooks (você cadastra um endpoint de teste e outro de produção). No Studio, Publicar tem duas versões: a de teste (só a sua equipe vê) e a de produção.

Domínios autorizados

O token do participante só funciona no navegador a partir dos domínios que você autorizar em Equipe › Configurações, campo Domínios autorizados (ex.: https://www.seusite.com). Lista vazia aceita qualquer site — bom para testar, arriscado em produção. Chamadas do seu servidor (sem Origin) não passam por essa checagem.