Pular para o conteúdo principal

Bearer Token

Todas as rotas da API Client requerem autenticação via Bearer token no header HTTP Authorization.
Authorization: Bearer <seu-token>

Como obter seu token

O token de acesso é obtido através do fluxo de autenticação Better Auth da plataforma PixUs Global. Entre em contato com o suporte para obter suas credenciais de API.

Usando o token

Inclua o header Authorization em todas as requisições:
curl -X GET "https://api.pixusglobal.com/client/quote?symbol=USDTBRL" \
  -H "Authorization: Bearer seu-token-aqui"

Resolução do token

O sistema resolve o token na seguinte ordem:
  1. Cache local — verificação em memória para tokens recentes
  2. Redis — cache distribuído com TTL de 15 segundos
  3. Banco de dados — validação completa da sessão via Better Auth

Erros de autenticação

CódigoDescrição
401Token ausente, inválido ou expirado
403Token válido, mas sem permissão para o recurso
Resposta 401
{
  "error": "Unauthorized",
  "message": "Token inválido ou expirado"
}

Boas práticas

  • Armazene o token de forma segura (nunca no código-fonte)
  • Renove o token antes da expiração
  • Use HTTPS em todas as requisições (HTTP será rejeitado)
  • Não compartilhe tokens entre ambientes (produção/staging)