Skip to main content

Visão Geral

A API PIX Bacen utiliza o mesmo sistema de autenticação da API padrão Fire Banking. Todas as requisições devem incluir um token Bearer válido no header Authorization.
A autenticação é idêntica à API padrão. Se você já possui credenciais, pode usá-las diretamente.

Obtendo o Token

Endpoint

Request

Response

Usando o Token

Inclua o token em todas as requisições da API PIX Bacen:

Parâmetros de Autenticação

string
obrigatório
Identificador único da sua aplicação. Fornecido durante o cadastro.
string
obrigatório
Chave secreta da sua aplicação. Deve ter entre 8 e 64 caracteres.
Nunca exponha o clientSecret em código frontend ou repositórios públicos.

Campos da Resposta

string
Token JWT para autenticação nas requisições.
string
Tipo do token. Sempre "Bearer".
number
Tempo de vida do token em segundos. Padrão: 3600 (1 hora).
string
Escopos de permissão do token.

Renovação do Token

O token expira após expires_in segundos. Implemente renovação automática:

Erros de Autenticação

Boas Práticas

  • Use variáveis de ambiente
  • Nunca commite credenciais no código
  • Use secret managers em produção (AWS Secrets Manager, HashiCorp Vault)
  • Cache o token até próximo da expiração
  • Renove alguns minutos antes de expirar
  • Evite requisições desnecessárias ao endpoint de token
  • Todas as requisições devem usar HTTPS
  • Verifique certificados SSL/TLS
  • Configure timeouts apropriados

Próximos Passos

Ativação

Ative o modo PIX Bacen na sua conta

Criar Cobrança

Faça sua primeira cobrança