Autenticação
Todas as requisições à API Owem utilizam Basic Authentication. Você precisa de:- API Key: Identificador público da sua credencial
- API Secret: Chave secreta (exibida apenas uma vez)
Formato do Header
Gerando o Token
Obtendo Credenciais
1
Acesse o Painel Owem
Entre em app.owem.com.br com sua conta.
2
Navegue até Credenciais
Vá para Configurações → Credenciais.
3
Gere novas credenciais
Clique em Gerar Nova Chave e copie o API Secret imediatamente.
Segurança
Allowlist de IPs
Para maior segurança, a API Owem exige que as requisições venham de IPs fixos previamente cadastrados.Adicione o IP público do seu servidor à allowlist no painel Owem antes de
fazer requisições.
| Ação | Caminho |
|---|---|
| Adicionar IP | Configurações → Segurança → IPs Permitidos |
| Remover IP | Configurações → Segurança → IPs Permitidos |
Validação de Webhooks
Ao receber webhooks da Owem, valide o IP de origem:| Range de IPs Owem |
|---|
34.134.50.53 |
35.238.101.57 |
HTTPS Obrigatório
Todas as requisições devem usar HTTPS com TLS 1.2+.Boas Práticas
Variáveis de Ambiente
Nunca exponha credenciais no código. Use variáveis de ambiente ou
gerenciadores de segredos.
Rotação de Chaves
Rotacione suas credenciais periodicamente e após qualquer suspeita de
vazamento.
Logs Seguros
Nunca logue o API Secret. Mascare credenciais em logs de debug.
Escopo Mínimo
Use credenciais diferentes para produção e desenvolvimento.
Erros de Autenticação
| HTTP | Código | Descrição |
|---|---|---|
| 401 | UNAUTHORIZED | Credenciais inválidas ou ausentes |
| 403 | FORBIDDEN | IP não está na allowlist |
| 404 | API_KEY_NOT_FOUND | API Key não existe |