← Página inicial Como obter e autenticar suas chaves de API

Como adquirir acessos

Como solicitar acesso

Para solicitar seu acesso às APIs da Sancor Seguros, por favor envie um e-mail para o seu ponto focal comercial e avance com tranquilidade para próxima fase.

O e-mail deve ter as seguintes informações:

  • Breve descrição sobre a sua companhia
  • Objetivo e modelo de negócio proposto com a utilização das APIs
  • Dados para retorno do contato
  • As APIs que pretende utilizar

Autenticação

Autenticação via API Key

As APIs da Sancor Seguros utilizam API Key para autenticação. A chave é fornecida após a aprovação da solicitação de acesso.

Não é necessário realizar login ou gerar tokens de acesso. A API Key fornecida deve ser utilizada como credencial nas requisições.

Enviando a API Key

Inclua a API Key no cabeçalho x-api-key em todas as requisições:

x-api-key: <sua-api-key>

Validade

A API Key não possui expiração automática e permanece válida até que seja revogada ou rotacionada pela Sancor Seguros. Em caso de revogação ou rotação programada, você será notificado previamente.

Erros de autenticação

Requisições sem uma API Key válida ou sem permissão para acessar o recurso solicitado retornam 401 Unauthorized.

Caso receba esse retorno, verifique:

  • se o cabeçalho x-api-key foi enviado;
  • se a chave informada está correta;
  • se a chave possui acesso à API solicitada.

Segurança da credencial

A API Key é uma credencial confidencial e não deve ser compartilhada ou exposta em código-fonte, aplicações client-side, repositórios públicos ou logs.

Em caso de suspeita de comprometimento da chave, entre em contato com a Sancor Seguros para solicitar sua rotação.