Ir para conteúdo principal

Posso implementar o widget de checkout sem expor a chave API no DOM?

Atualizado há mais de uma semana

📕 NOTA IMPORTANTE

A chave API mencionada neste artigo pode ser encontrada na página de detalhes do seu web checkout.

Chave API

A chave API é usada principalmente para o nosso processo de checkout e serve como um identificador único.

Embora possa realizar mais do que apenas requisições GET , é importante notar que só tem acesso aos pedidos pendentes específicos do cliente no momento.

Permissões e limitações

  • Âmbito de acesso

    As suas permissões são limitadas a operações relacionadas ao processo de checkout e à gestão dos pedidos pendentes do cliente.

  • Ações restritas

    Não pode ser usada para modificar reservas existentes ou interagir com endpoints POST ou PATCH sensíveis para além de concluir uma compra.

  • Informação disponível publicamente

    As informações acessíveis através desta chave API são limitadas ao que já está disponível no site.

📒 NOTA

Se suspeitar que alguma informação acessível por meio desta chave API não deveria ser pública, entre em contato com o Suporte Técnico da Ventrata ou com o seu Representante de Sucesso do Cliente. Forneça detalhes específicos para que nossa equipe possa analisar o problema.

Gestão de operações sensíveis
Para quaisquer operações que envolvam modificações de reservas ou acesso a operações endpoints POST e PATCH mais sensíveis, é usada uma chave API separada, conhecida como connection key (chave de ligação). Esta chave nunca é exposta no DOM e permanece armazenada de forma segura.

Isto respondeu à sua pergunta?