Autenticação

Toda chamada leva a sua chave de API no cabeçalho X-API-Key.

https://app.reton.com.br/api/v1Atualizado em 30 de setembro de 2026
Navegar na API

A API reconhece a sua conta pela chave de API, enviada em todas as chamadas num cabeçalho HTTP chamado X-API-Key. Não há login, token que expira nem OAuth: a chave vale até você revogá-la.

Os comandos desta página saem prontos para copiar. A chave fica só nesta aba — não é salva nem enviada.

Enviando a chave

A chave tem o formato sk_live_ seguido de 32 caracteres. Mande-a exatamente como foi copiada, sem Bearer na frente.

  • Cada chave pertence a uma conta do Reton e só enxerga os dados dela.
  • Todas as chaves têm acesso a todos os endpoints — não há permissão por chave.
  • O painel mostra o último uso de cada chave: útil para descobrir uma chave esquecida.
Requisição
curl "https://app.reton.com.br/api/v1/unidades" \  -H "X-API-Key: $RETON_API_KEY"

Quando a chave é recusada

StatusCódigoPor quêO que fazer
401UNAUTHORIZEDO cabeçalho X-API-Key não foi enviado.Confira o nome do cabeçalho e se a variável tem valor.
401UNAUTHORIZEDA chave não começa com sk_live_/sk_test_.Copie a chave de novo, inteira.
401UNAUTHORIZEDA chave não existe ou foi revogada.Gere uma nova no painel.
403FORBIDDENA conta está no plano Free.Assine o Pro em Configurações › Plano. A mesma chave passa a funcionar.
Resposta · 401
{  "success": false,  "error": {    "code": "UNAUTHORIZED",    "message": "Header X-API-Key é obrigatório. Consulte a documentação."  },  "meta": {    "requestId": "req_V1StGXR8Z5jdHi6B"  }}
Resposta · 403
{  "success": false,  "error": {    "code": "FORBIDDEN",    "message": "A API REST está disponível a partir do plano Pro. Faça upgrade em Configurações › Plano para liberar o acesso."  },  "meta": {    "requestId": "req_V1StGXR8Z5jdHi6B"  }}

Revogar uma chave

Em Configurações › API e Webhooks, clique na lixeira ao lado da chave. O corte é imediato e vale só para ela; as outras seguem funcionando. Uma chave revogada não volta — se precisar, gere outra.

Achou a chave num lugar público (código no GitHub, print, mensagem)? Revogue na hora e gere outra. Quem tem a chave consegue ler e cadastrar clientes e vendas da sua conta.

Isso foi útil?

Ainda precisa de ajuda?

Não achou o que procurava? A gente responde de gente pra gente.