Skip to main content

Visão Geral

A API EconPay usa dois níveis de autenticação:
  1. Token JWT - Para autenticar o usuário/sistema que faz a requisição
  2. Access Token - Para identificar o estabelecimento/empresa que processará o pagamento

Token JWT (Bearer Token)

O Token JWT é obtido através do endpoint de login e deve ser incluído no header Authorization de todas as requisições.

Como Obter o Token

cURL

Resposta

Usando o Token

Inclua o token no header Authorization com o prefixo Bearer:
Expiração: O token JWT expira em 1 hora. Após expirar, você precisará fazer login novamente.

Access Token

O access_token identifica o estabelecimento que processará o pagamento. Ele é configurado no dashboard e deve ser incluído no body das requisições de pagamento.

Onde Encontrar

  1. Acesse o Dashboard EconPay
  2. Vá em Configurações > API
  3. Copie seu access_token

Como Usar

O access_token não expira, mas pode ser regenerado no dashboard se necessário.

Exemplo Completo

JavaScript

Segurança

  • Nunca exponha tokens em código frontend
  • Use variáveis de ambiente
  • Não commite tokens no Git
  • Regenere tokens se houver suspeita de vazamento
Como o JWT expira em 1 hora, implemente lógica de renovação:
Use access_tokens diferentes para produção e sandbox:

Códigos de Erro

Próximos Passos

Criar Pagamento

Processe seu primeiro pagamento

Ambientes

Configure ambiente de testes