> ## Documentation Index
> Fetch the complete documentation index at: https://docs.zynpay.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticação

> Como criar e usar uma chave de API

## Criar uma chave de API

Chaves de API só podem ser criadas pelo painel, logado na sua conta:

<Steps>
  <Step title="Acesse Integrações → Chaves de API">
    No menu lateral, abra **Integrações**.
  </Step>

  <Step title="Escolha os escopos">
    Selecione até 3 escopos: `pix:write`, `pix:read` e/ou `balance:read`. Dê um nome para identificar onde a chave será usada (ex: "Loja - produção").
  </Step>

  <Step title="Copie o secret imediatamente">
    O secret completo (formato `zpk_live_...`) só é exibido **uma única vez**, no momento da criação. Guarde-o em um cofre de segredos ou variável de ambiente — a ZynPay não consegue mostrá-lo de novo.
  </Step>
</Steps>

## Usar a chave nas requisições

Envie a chave no cabeçalho `Authorization`, como um Bearer token:

```bash theme={null}
curl https://api.zynpay.com.br/v1/public/pix/charges \
  -H "Authorization: Bearer zpk_live_xxxxxxxxxxxxxxxxxxxxxxxx" \
  -H "Content-Type: application/json"
```

<Warning>
  Nunca exponha a chave no front-end do seu site ou app. Ela deve ficar apenas no seu backend.
</Warning>

## Expiração e revogação

* Você pode definir uma data de expiração opcional ao criar a chave.
* Uma chave revogada para de funcionar imediatamente — use isso se ela vazar ou não for mais necessária.
* Uma chave só funciona enquanto a conta estiver **verificada**; se a conta for suspensa, todas as chaves param de autenticar.
