OxusAPI

Autenticação e ambientes

Uma API key por ambiente. Sandbox para integrar, produção para operar.

Envie a API key no header Authorization de toda requisição:

curl https://api.oxuspay.io/v1/transfers \
  -H "Authorization: Bearer oxk_production_…"

Sem chave, ou com uma chave inválida, a resposta é 401 UNAUTHORIZED.

Ambientes

SandboxProdução
URLhttps://developers.oxuspay.io/api/sandboxhttps://api.oxuspay.io
Chaveoxk_sandbox_…oxk_production_…
DinheiroSimuladoReal
Ciclo da transferênciaCerca de 45 segundosConforme o rail

Os ambientes são isolados: dados e chaves de um não existem no outro.

Proteção das chaves

  • A chave aparece uma única vez, na criação. A Oxus guarda apenas o hash dela.
  • Cada chave tem o escopo mínimo necessário.
  • Em produção, a chave só é aceita a partir dos IPs cadastrados pelo parceiro.
  • mTLS é opcional, para quem exige autenticação mútua.

Sempre pelo backend

As chamadas à Oxus API saem do servidor do parceiro. Nunca inclua a chave em apps, no navegador ou em repositórios.

Rotação

  1. Crie uma nova chave com o mesmo escopo.
  2. Publique a nova chave nos seus serviços.
  3. Confirme que a chave antiga parou de ser usada.
  4. Revogue a chave antiga.

Do sandbox à produção

  1. Integre o fluxo completo no sandbox, inclusive os casos de erro.
  2. Faça a homologação com o time da Oxus.
  3. Receba as chaves de produção para os seus IPs de saída.
  4. Comece com limites reduzidos e amplie conforme o volume.

Nesta página