Skip to main content
As credenciais da API de pagamentos usam um schema fixo de permissões para limitar o que cada integração pode fazer.

Estrutura da permissão

Módulos e efeitos

Regras importantes de saque

  1. Sempre use withdrawNowAvailable de GET /v1/balance para definir o valor de saque.
  2. Se requiresFullWithdrawalNow = true, o valor deve ser exatamente withdrawNowAvailable.
  3. Quando cashouts.allowAnyPixKey = false, a integração não pode sacar para chave PIX arbitrária.
  4. Para saques cripto, cryptoPayoutAccountId deve referenciar uma carteira ativa e verificada do próprio merchant; o endereço não pode ser enviado diretamente pela API.
  5. O ambiente da operação (Sandbox ou Production) é definido pela própria credencial autenticada.
  6. cashoutAccounts.write também exige que a funcionalidade esteja habilitada para a organização pelo administrador Safefy.

Boas práticas

  1. Crie credenciais separadas por serviço interno.
  2. Aplique menor privilégio possível em cada credencial.
  3. Não use uma única credencial com todos os módulos habilitados para todos os sistemas.
  4. Revogue e gere nova credencial imediatamente em caso de suspeita de vazamento.