> ## Documentation Index
> Fetch the complete documentation index at: https://docs.kavropay.online/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticação & Cabeçalhos HTTP

> Padrões de segurança, formato de chaves de API e headers obrigatórios.

A API da KavroPay utiliza autenticação baseada em **Tokens Bearer** ou no header personalizado `x-api-key`. Todas as requisições devem trafegar sob HTTPS.

| Header            | Tipo   | Obrigatório | Descrição / Exemplo                                                                                           |
| ----------------- | ------ | ----------- | ------------------------------------------------------------------------------------------------------------- |
| `Authorization`   | string | **Sim**     | Token Bearer no formato `Bearer sk_live_...` ou `Bearer sk_test_...`.                                         |
| `x-api-key`       | string | Opcional    | Header alternativo para passar a chave sem o prefixo Bearer.                                                  |
| `Content-Type`    | string | **Sim**     | Deve ser estritamente `application/json` para rotas POST/PATCH.                                               |
| `Idempotency-Key` | string | Recomendado | Identificador único (ex: UUID ou ID do pedido) para evitar cobranças ou saques duplicados em caso de timeout. |

<CardGroup cols={2}>
  <Card title="Anterior: Visão Geral" icon="arrow-left" horizontal href="/index" />

  <Card title="Próximo: Escopos de Permissão" icon="arrow-right" horizontal href="/escopos" />
</CardGroup>
