Mecanismos adicionais de segurança
Utilize os mecanismos abaixo para maior segurança em sua conta.
Adicione camadas extras de segurança à sua integração
Além da chave de API, o Asaas oferece mecanismos adicionais para proteger o acesso à conta e as operações realizadas pela integração.
Recomendamos configurar pelo menos um deles e, sempre que possível, utilizar os dois em conjunto.
Mecanismos disponíveis
| Mecanismo | Proteção oferecida |
|---|---|
| Whitelist de IPs | Restringe o uso da chave de API aos endereços IP autorizados |
| Autorização de saques por Webhook | Permite que sua aplicação aprove ou recuse operações de saída antes do processamento |
Whitelist de IPs
A whitelist limita as requisições da API aos endereços IP cadastrados.
Requisições originadas de outros IPs são recusadas com 403 Forbidden.
Mesmo que uma chave de API seja comprometida, ela não poderá ser utilizada fora da infraestrutura autorizada.
Autorização de saques por Webhook
Esse mecanismo permite que sua aplicação valide operações de saída antes que sejam processadas pelo Asaas.
Após a solicitação, o Asaas envia um Webhook para o endpoint configurado. Sua aplicação deve verificar os dados e responder aprovando ou recusando a operação.
Caso a operação não seja reconhecida ou não seja aprovada, ela será cancelada.
Configure a autorização de saques por Webhook.
Os mecanismos são complementares.
A whitelist restringe a origem das requisições, enquanto o Webhook permite validar cada operação antes do processamento.
Próximos passos
Updated 14 days ago