Whitelist de IPs

Configure uma whitelist de IPs

A whitelist permite definir quais endereços IP podem realizar requisições utilizando sua chave de API.

Requisições originadas de IPs não autorizados serão recusadas com 403 Forbidden.

📘

Ao concluir este guia, você terá restringido o uso das suas chaves de API aos IPs cadastrados.

Quando utilizar

Utilize a whitelist para limitar o acesso à API à infraestrutura da sua aplicação.

Mesmo que uma chave seja comprometida, ela não poderá ser utilizada a partir de um IP não autorizado.

Antes de configurar, identifique os IPs públicos de saída utilizados pela sua aplicação.

1. Acesse a configuração

Acesse Menu do usuário > Integrações > Mecanismos de segurança.

2. Cadastre os IPs autorizados

Você pode cadastrar um endereço individual ou um intervalo.

ConfiguraçãoQuando utilizarExemplo
IP únicoPara autorizar um endereço específico192.168.1.10
Intervalo de IPsPara autorizar uma sequência de endereços192.168.1.10 até 192.168.1.20

Ao cadastrar um intervalo:

  • a diferença entre o IP inicial e o final não pode ultrapassar 50 endereços;
  • os intervalos não podem se sobrepor;
  • um mesmo IP não pode fazer parte de mais de uma regra.

Por exemplo, caso o intervalo 192.168.1.10 até 192.168.1.20 já esteja cadastrado, não será possível adicionar o intervalo 192.168.1.15 até 192.168.1.25.

⚠️

Evite intervalos amplos

Autorize somente os endereços necessários para sua integração.

Faixas amplas, especialmente de provedores de nuvem, podem incluir servidores que não estão sob seu controle e reduzir a proteção oferecida pela whitelist.

Aplicações hospedadas em nuvem

Caso sua infraestrutura utilize IPs de saída dinâmicos, configure um IP estático.

Em ambientes como AWS, Google Cloud ou Azure, uma alternativa é utilizar um NAT Gateway para concentrar a saída em um único endereço ou em um conjunto controlado de IPs.

Como confirmar a configuração

Após salvar a whitelist:

  • requisições originadas dos IPs cadastrados continuarão sendo processadas;
  • requisições originadas de outros IPs retornarão 403 Forbidden.

Teste a configuração antes de aplicá-la definitivamente em fluxos críticos.

⚠️

Confirme que todos os servidores e serviços utilizados pela integração estão contemplados antes de ativar a restrição.

Um IP ausente pode interromper as chamadas da sua aplicação.

Automatize operações de saque

Por padrão, operações de retirada solicitadas pela API geram um evento crítico e aguardam aprovação manual pela interface web ou pelo aplicativo.

Na configuração da whitelist, localize a seção Evento crítico em requisições de saque.

ConfiguraçãoComportamento
AtivadoAs operações continuam aguardando aprovação manual, mesmo quando originadas de um IP autorizado
DesativadoAs operações originadas dos IPs autorizados são processadas sem aprovação manual
🚧

Proteja os saques automatizados

Desativar o evento crítico remove uma etapa de aprovação humana.

Para manter uma validação adicional, configure o mecanismo de autorização de saques por Webhook.

Operações consideradas como saque

A configuração se aplica a:

  • transferências Pix e TED;
  • pagamentos de contas;
  • recargas de celular;
  • autorizações de Pix Indireto ou Iniciação;
  • estornos Pix.

Subcontas e alterações da configuração

A configuração da conta-pai é herdada pelas subcontas.

Caso a conta-pai desative o evento crítico para seus IPs, as operações das subcontas originadas desses mesmos endereços também poderão ser processadas automaticamente.

Por segurança, alterações nessa configuração exigem validação por token.

Precisa de ajuda com sua arquitetura?

Caso sua aplicação não consiga utilizar um IP de saída fixo e um NAT Gateway não seja adequado ao cenário, envie os detalhes pelo formulário.

As informações serão utilizadas pelo time de Produto para avaliar alternativas de segurança para esses casos.

Próximos passos


Did this page help you?