> ## Documentation Index
> Fetch the complete documentation index at: https://docs.swytchpay.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticação

> O par de chaves da 1.0

<Note>**Beta** — o contrato da 1.0 está em evolução. Esta página descreve a 1.0; a da 0.1 fica em [Autenticação (0.1)](/reference/authentication).</Note>

Toda chamada leva o par de credenciais da conta em dois cabeçalhos:

```bash theme={null}
curl https://api.go.swytchpay.app/v1/balance \
  -H "x-api-key: ak_live_xxx" \
  -H "x-api-secret: sk_live_xxx"
```

| Cabeçalho      | Valor                                                                                       |
| -------------- | ------------------------------------------------------------------------------------------- |
| `x-api-key`    | a chave pública — `ak_live_…` (produção) ou `ak_test_…` (teste)                             |
| `x-api-secret` | a chave secreta — `sk_live_…` ou `sk_test_…`. Aparece uma vez, na criação; guarde num cofre |

O ambiente é o da chave: uma `ak_test_` nunca toca dinheiro de produção, e uma `ak_live_` nunca cai no teste.

## Quando a autenticação falha

A resposta é `401`, com o código no corpo:

| Código             | Quando                                                                            |
| ------------------ | --------------------------------------------------------------------------------- |
| `AUTH_MISSING_KEY` | faltou um dos dois cabeçalhos                                                     |
| `AUTH_INVALID_KEY` | a chave não existe, foi revogada, ou a secreta não confere                        |
| `AUTH_IP_BLOCKED`  | a chave tem [allowlist de IP](/v1.0/ip-allowlist) e o IP da chamada não está nela |

Uma chave válida sem o escopo do endpoint recebe `403` com o código `FORBIDDEN`.
