> ## Documentation Index
> Fetch the complete documentation index at: https://docs.astronpay.co/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticação

> Autentique via API Key + API Secret nos headers x-api-key e x-api-secret.

Toda requisição à API da Astron Pay deve carregar credenciais via API Key + API Secret.

## API Key + Secret

Use os headers `x-api-key` e `x-api-secret`, gerados ao aprovar o merchant no dashboard.

```bash theme={null}
curl https://api.astronpay.co/api/v1/receivers \
  -H "x-api-key: ak_live_..." \
  -H "x-api-secret: as_live_..."
```

<Info>
  O secret é exibido apenas no momento da geração/rotação. Armazene em um cofre seguro (vault, secret manager). Se perder, rotacione via dashboard.
</Info>

### Rotação

Rotacione as credenciais regularmente. Cada rotação **invalida o par anterior**.

## Erros de autenticação

| Status | Causa                                                                              |
| ------ | ---------------------------------------------------------------------------------- |
| 401    | Header ausente ou credenciais inválidas                                            |
| 403    | Credenciais válidas mas merchant sem permissão (suspenso ou onboarding incompleto) |

## TLS

Todas as requisições devem usar HTTPS. Requisições em HTTP são rejeitadas.
