Estrutura da permissão
Módulos e efeitos
Regras importantes de saque
- Sempre use
withdrawNowAvailabledeGET /v1/balancepara definir o valor de saque. - Se
requiresFullWithdrawalNow = true, o valor deve ser exatamentewithdrawNowAvailable. - Quando
cashouts.allowAnyPixKey = false, a integração não pode sacar para chave PIX arbitrária. - Para saques cripto,
cryptoPayoutAccountIddeve referenciar uma carteira ativa e verificada do próprio merchant; o endereço não pode ser enviado diretamente pela API. - O ambiente da operação (
SandboxouProduction) é definido pela própria credencial autenticada. cashoutAccounts.writetambém exige que a funcionalidade esteja habilitada para a organização pelo administrador Safefy.
Boas práticas
- Crie credenciais separadas por serviço interno.
- Aplique menor privilégio possível em cada credencial.
- Não use uma única credencial com todos os módulos habilitados para todos os sistemas.
- Revogue e gere nova credencial imediatamente em caso de suspeita de vazamento.