Skip to main content
Crie uma chave, copie-a uma vez, use-a para chamar a Moove API.
Apenas na web, em moove.xyz/dashboard/api-keys. Não há equivalente no telemóvel.

Como crio uma chave API?

1

Abra Gerir → Chaves API

No painel web.
2

Dê-lhe um nome

Algo que reconheça daqui a seis meses — o serviço ou o ambiente a que se destina.
3

Escolha um agente

O Moove Receive Agent é o que existe. Expande-se para os âmbitos de que esse agente precisa.
4

Copie a chave

A chave em texto simples é mostrada uma única vez, no momento da criação. Copie-a agora e guarde-a no seu gestor de segredos. Se fechar a janela sem a copiar, a chave fica inutilizável — crie outra.
O URL base é https://api.moove.xyz.

Moove Agents, não âmbitos em bruto

Escolhe um agente, não uma cadeia de permissões. “Moove Receive Agent” é a unidade sobre a qual um comerciante consegue raciocinar; payment_link:create não é. Os três agentes que estão para breve aparecem desativados. Selecionar um deles criaria uma chave que não concede nada, por isso o seletor não o permite.

O que uma chave API pode e não pode fazer

Uma chave é um âmbito reduzido de si. Atua como a sua conta e só pode fazer um subconjunto do que você pode fazer.Nenhum endpoint move fundos. Um link de pagamento liquida sempre na sua própria carteira predefinida, no token dessa carteira — quem chama não pode indicar um destino. Uma chave divulgada pode criar pedidos que lhe pagam a si. Não pode pagar a mais ninguém.
Uma chave também não pode criar outra chave. A gestão de chaves é autenticada apenas por sessão, por isso uma chave comprometida não se consegue escalar a si própria.

Como mantenho uma chave segura?

  • Guarde-a num gestor de segredos ou numa variável de ambiente. Nunca no controlo de versões.
  • Nunca a cole num prompt, numa conversa, num issue ou numa captura de ecrã.
  • Use uma chave separada por serviço, para que revogar uma não deite abaixo as restantes.
  • Revogue qualquer chave sobre a qual tenha dúvidas. Criar uma nova demora segundos.

Quantas chaves posso ter?

Até 10 chaves ativas por conta. Se criar uma décima primeira, o pedido é recusado com TOO_MANY_API_KEYS — revogue primeiro uma que já não use.
Esse limite é uma razão para dar âmbito às chaves por integração e não por implantação. Uma chave por serviço que efetivamente corre é mais fácil de compreender, e mais fácil de revogar quando algo muda.

Como revogo uma chave?

1

Abra o menu da chave

Em Gerir → Chaves API, abra o menu na linha da chave e escolha Revogar.
2

Confirme

Clique novamente em Revogar para confirmar. A chave deixa de funcionar de imediato.
A revogação é definitiva. Não há forma de a desfazer. O texto simples nunca foi guardado, por isso uma chave revogada nunca poderia voltar a ser usada, mesmo que o registo fosse restaurado. Emita antes uma chave nova.

Como uso uma chave?

Envie-a no cabeçalho X-API-Key em todos os pedidos.
Autenticação →

Antes da sua primeira chamada

A API recusa-se a criar links para uma conta que não pode receber pagamentos. Certifique-se de que reservou um Moove Handle e definiu uma carteira predefinida com um token de liquidação — caso contrário receberá um 409.

O que ler a seguir

Autenticação

Como funciona o cabeçalho.

Pagamentos Agênticos Moove

Deixe uma ferramenta de IA fazer a integração.

API dos Moove Payment Links

Os endpoints por inteiro.
Com âmbito limitado, revogável, sua. O seu dinheiro. O seu movimento.