Autenticação via API Key e Bearer Token
Todas as chamadas à API pública do Yzex Connect exigem autenticação criptográfica TLS v1.3 acompanhada de tokens de autorização no cabeçalho HTTP.
Esquemas Suportados
| Tipo | Cabeçalho | Uso Recomendado |
|---|---|---|
API Key Direta |
|
Jobs assíncronos e chamadas server-to-server de baixa complexidade. |
Bearer Token (JWT) |
|
Aplicações integradas de alta performance com rotação periódica. |
Rotação Segura de Credenciais
Para revogar e rotacionar uma chave comprometida ou expirada sem interrupção de serviço:
-
Gere uma nova credencial secundária no painel de parceiros.
-
Atualize sua aplicação cliente para utilizar a nova chave secundária.
-
Valide o tráfego nos logs de métricas.
-
Desative a chave primária legada.