Skip to main content
Na Super Finance usamos uma autenticação de dupla camada:

Certificado

Valida que é realmente você que está integrando com a nossa API.

Bearer Token

Token de acesso com expiração curta, enviado nas demais requisições.
O token expira em 300 segundos para Cash In e 3600 segundos para Cash Out. Renove o token antes desse prazo, contado a partir da última renovação.
Fique tranquilo: a seguir explicamos, passo a passo, como autenticar usando os certificados.

Certificados

Assim que a sua conta é aprovada pelo compliance, enviamos ao e-mail cadastrado duas pastas com quatro certificados no total:
  • Uma pasta com os certificados de Cash In.
  • Uma pasta com os certificados de Cash Out.
Também enviamos uma senha para descriptografar o certificado .key e enviá-lo na requisição. No seu projeto, importe os certificados para uma pasta segura. Com os dois certificados e a senha em mãos, configure o ambiente para usar:
  • Os certificados de Cash In sempre que a requisição for para os endpoints da API de QR Codes.
  • Os certificados de Cash Out sempre que a requisição for para os endpoints da API de Contas.
Nunca versione os certificados nem a senha em repositórios. Guarde-os em um cofre de segredos ou variáveis de ambiente.

Qual credencial usar

Você identifica qual credencial utilizar apenas pela base URL:

Obtenha o Bearer Token

Com os certificados .crt e .key e a senha em mãos, o próximo passo é obter o Bearer Token que será usado nos demais endpoints. Envie a requisição de autenticação:
O client_id e o client_secret são os gerados no painel FINANCE, na tela de Configurações, aba API QRCODES.

Resposta

A resposta traz o access_token, o tipo do token e o tempo de expiração em segundos. Repare que o expires_in muda entre os fluxos.

Próximo passo

Com o Bearer Token e os certificados em mãos, você já pode seguir para gerar sua primeira transação.

Gere sua primeira transação

Crie uma cobrança Pix usando o Bearer Token e os certificados de Cash In.