> ## Documentation Index
> Fetch the complete documentation index at: https://docs.plugtopay.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticação

> Credenciais, JWT e recuperação de senha.

A API usa dois mecanismos de autenticação dependendo do contexto de uso.

## API Key — integrações servidor-a-servidor

Todas as rotas de integração (`/payments/card`, `/payments/pix`, `GET /payments`, `/subscriptions` e outras) exigem dois headers:

```http theme={null}
X-Client-ID: client_a1b2c3d4e5f6g7h8
X-API-Key: sk_a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6
```

### Cadastro de empresa (headless)

Use `POST /company/register` para criar uma empresa programaticamente — útil para plataformas que provisionam merchants automaticamente:

```http theme={null}
POST /api/v1/company/register
Content-Type: application/json
```

```json theme={null}
{
  "name": "Acme Corp"
}
```

Resposta `200`:

```json theme={null}
{
  "message": "Company registered successfully!",
  "credentials": {
    "client_id": "client_a1b2c3d4e5f6g7h8",
    "api_key": "sk_a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6",
    "warning": "Save your api_key safely, it won't be showed again."
  }
}
```

<Warning>
  A `api_key` é exibida **uma única vez**. Armazene imediatamente em um cofre de segredos (ex: AWS Secrets Manager, Vault). Não há endpoint de recuperação — uma nova chave exige novo cadastro.
</Warning>

***

## Bearer JWT — painel administrativo

As rotas do painel (`/dashboard`, `/user/payments`, `/user/company/config`, `/user/gateways` e todas as outras) usam JWT emitido pelo fluxo de login de usuário.
