Documentação da API

Ferramentas para o desenvolvedor

Testador assinado no navegador, coleção Postman com HMAC automático, especificação OpenAPI, snippets de assinatura e vetores de teste.

Tudo o que ajuda a integrar sem escrever código de assinatura do zero. Tudo é gerado a partir do código da API, então sempre corresponde ao que está no ar.

Testador assinado (sandbox)

A documentação hospedada no próprio backoffice inclui um testador: você informa a chave bk_test_… e o secret, escolhe a operação e ele assina (WebCrypto) e envia a chamada, mostrando resposta, cabeçalhos e o curl equivalente. Inclui também um verificador de webhook.

  • Os segredos ficam só nos campos da página (memória do navegador): nada é gravado e nada sai além da assinatura calculada localmente.
  • Chaves de produção (bk_live_…) são recusadas. Em produção, chame a API a partir do seu servidor.
  • Roda no mesmo endereço da API, por isso não exige liberação de CORS.

Coleção Postman

Importe a coleção, defina as variáveis operatorKey e operatorSecret com as chaves de sandbox e envie qualquer operação: um script de pré-requisição calcula X-Timestamp, X-Signature e Idempotency-Key automaticamente. Os ids devolvidos (jogador, depósito, saque) são guardados nas variáveis para você encadear as chamadas. Insomnia e Bruno importam o OpenAPI; o script de assinatura automática é do Postman — nos demais, use os snippets abaixo.

OpenAPI

A especificação completa (3.1) é a fonte de tudo: importe em qualquer ferramenta ou use um gerador de cliente. Cada operação traz exemplos reais e code samples já assinados (curl, Node.js e Python).

Snippets e vetores de teste

Código de assinatura e de verificação de webhook em Node.js, Python, PHP, Go, Java, C# e curl/openssl, mais um vetor de teste para conferir a sua implementação — veja autenticação HMAC e webhooks.

Downloads