Ambientes e autenticação
Esta seção explica os ambientes disponíveis na Auco e como se autenticar de forma segura ao consumir a API.
Versionamento da API
Todas as requisições devem incluir a versão atual da API na URL base. Atualmente usamos a versão v1.5, com o sufixo /ext indicando os endpoints destinados a integrações externas.
Ambientes disponíveis
A Auco oferece dois ambientes separados:
🔧 Ambiente de testes (stage)
- URL base:
https://dev.auco.ai/v1.5/ext - Destinado a integrações, testes e desenvolvimento.
- Não gera cobranças reais nem movimentações reais de documentos.
- Você pode solicitar acesso criando uma conta em stage.auco.ai.
🚀 Ambiente de produção
- URL base:
https://api.auco.ai/v1.5/ext - Este ambiente executa fluxos documentais reais e contabiliza os documentos assinados ou entregues.
- Exige um pacote de créditos ativo e uma conta de produção devidamente configurada.
Autenticação
A API da Auco usa dois tipos de chaves de autenticação: pública e privada. Essas chaves devem ser incluídas nos cabeçalhos da requisição conforme o tipo de operação:
- Leitura (GET): use a chave pública (
puk_...) - Escrita (POST, PUT, DELETE): use a chave privada (
prk_...)
🔑 Cabeçalho obrigatório
Authorization: YOUR_PUBLIC_OR_PRIVATE_KEY
📘 Exemplo curl para leitura (GET)
curl -X GET https://dev.auco.ai/v1.5/ext/document \
-H "Authorization: puk_ocG0ODMlBlAN4NOi4GxVJjmC7Examaple" \
-H "Content-Type: application/json"
📘 Exemplo curl para escrita (POST)
curl -X POST https://dev.auco.ai/v1.5/ext/document/save \
-H "Authorization: prk_ocG0ODMlBlAN4NOi4GxVJjmC7Examaple" \
-H "Content-Type: application/json" \
-d '{ "name": "document.pdf" }'
Nota: mantenha suas chaves privadas em segurança. Nunca as compartilhe publicamente nem as inclua em clientes públicos, como navegadores.
Recomendações
- Use o ambiente stage para todos os testes iniciais antes de migrar para produção.
- Certifique-se de usar a chave pública para GET e a chave privada para POST, PUT e DELETE.
- Atualize tanto a URL base quanto as chaves ao migrar para produção.
- Proteja suas chaves privadas: nunca as compartilhe publicamente nem as inclua em clientes públicos, como navegadores ou aplicativos móveis.
- Se você automatiza processos, considere implementar a rotação periódica das chaves.
Código de erro comum
- 401 Unauthorized: não foi incluída uma chave válida no cabeçalho
Authorization, ou foi usado o tipo de chave errado para a operação (leitura/escrita).