API v1
Começar

Autenticação, ambientes e escopos

Uma chave por ambiente, com só os escopos de que a integração precisa.

Como autenticar

Envie a chave no cabeçalho Authorization: Bearer. Chaves de teste começam com gw_test_ e chaves de produção com gw_live_.

Cabeçalho
Authorization: Bearer gw_live_AbCdEfGh.xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Uma chave inválida, revogada, expirada, do outro ambiente ou sem o escopo da rota recebe 401 com invalid_api_key. O motivo exato não é revelado, para não ajudar quem testa chaves roubadas.

Ambientes

Cada ambiente aceita só as próprias chaves. Chaves gw_test_ nunca movimentam dinheiro e funcionam apenas no ambiente de teste; peça o endereço dele ao suporte. Em produção, use https://api.mainumpay.com com uma chave gw_live_.

Escopos

Cada rota exige um escopo. Uma chave nunca recebe mais poder do que o usuário que a criou, e escopos novos não são dados automaticamente a chaves antigas.

EscopoLibera
charges:writePOST /v1/checkout-sessions · POST /v1/charges · POST /v1/card-charges
charges:readGET /v1/checkout-sessions/{sessionId} · GET /v1/charges · GET /v1/charges/{chargeId} · GET /v1/products · GET /v1/products/{productId}
transactions:readGET /v1/transactions
balance:readGET /v1/balance
statement:readGET /v1/statement
withdrawals:readGET /v1/withdrawals · GET /v1/withdrawals/{withdrawalId}
withdrawals:writePOST /v1/withdrawals
med:readGET /v1/med-cases · GET /v1/med-cases/{medCaseId}
events:readGET /v1/events · GET /v1/events/{eventId}
withdrawals:external_writeSaques para chaves Pix de outro titular, junto com withdrawals:write.
Saques para terceiros pedem um escopo a mais. withdrawals:write envia só para o CPF ou CNPJ verificado da conta. Para outras chaves Pix, a chave também precisa de withdrawals:external_write, liberado pelo admin.

Limites de requisição

Os limites valem por minuto, por IP, por chave e por conta. Toda resposta traz X-RateLimit-Limit, X-RateLimit-Remaining e X-RateLimit-Reset; ao passar do limite você recebe 429 com Retry-After em segundos.