Autenticação
Toda chamada leva a sua chave de API no cabeçalho X-API-Key.
https://app.reton.com.br/api/v1Atualizado em 30 de setembro de 2026Navegar na API
A API reconhece a sua conta pela chave de API, enviada em todas as chamadas num cabeçalho HTTP chamado X-API-Key. Não há login, token que expira nem OAuth: a chave vale até você revogá-la.
Os comandos desta página saem prontos para copiar. A chave fica só nesta aba — não é salva nem enviada.
Enviando a chave
A chave tem o formato sk_live_ seguido de 32 caracteres. Mande-a exatamente como foi copiada, sem Bearer na frente.
- Cada chave pertence a uma conta do Reton e só enxerga os dados dela.
- Todas as chaves têm acesso a todos os endpoints — não há permissão por chave.
- O painel mostra o último uso de cada chave: útil para descobrir uma chave esquecida.
curl "https://app.reton.com.br/api/v1/unidades" \ -H "X-API-Key: $RETON_API_KEY"Quando a chave é recusada
| Status | Código | Por quê | O que fazer |
|---|---|---|---|
401 | UNAUTHORIZED | O cabeçalho X-API-Key não foi enviado. | Confira o nome do cabeçalho e se a variável tem valor. |
401 | UNAUTHORIZED | A chave não começa com sk_live_/sk_test_. | Copie a chave de novo, inteira. |
401 | UNAUTHORIZED | A chave não existe ou foi revogada. | Gere uma nova no painel. |
403 | FORBIDDEN | A conta está no plano Free. | Assine o Pro em Configurações › Plano. A mesma chave passa a funcionar. |
{ "success": false, "error": { "code": "UNAUTHORIZED", "message": "Header X-API-Key é obrigatório. Consulte a documentação." }, "meta": { "requestId": "req_V1StGXR8Z5jdHi6B" }}{ "success": false, "error": { "code": "FORBIDDEN", "message": "A API REST está disponível a partir do plano Pro. Faça upgrade em Configurações › Plano para liberar o acesso." }, "meta": { "requestId": "req_V1StGXR8Z5jdHi6B" }}Revogar uma chave
Em Configurações › API e Webhooks, clique na lixeira ao lado da chave. O corte é imediato e vale só para ela; as outras seguem funcionando. Uma chave revogada não volta — se precisar, gere outra.
Achou a chave num lugar público (código no GitHub, print, mensagem)? Revogue na hora e gere outra. Quem tem a chave consegue ler e cadastrar clientes e vendas da sua conta.
Isso foi útil?
Ainda precisa de ajuda?
Não achou o que procurava? A gente responde de gente pra gente.