# Credenciais de API

As chamadas da API do Ripple Payments  exigem tokens de autenticação Bearer obtidos pela operação de autenticação usando credenciais de API. Este tópico explica como criar e rotacionar uma credencial de API.

![Página API Credentials](../../images/ripplenet-home/api-credentials.png)

Observação
Cada ambiente pode ter até três credenciais.

## Pré-requisitos

O seu usuário precisa ter permissão para ver e editar credenciais de API. Para verificar as suas permissões de *API Credentials*, selecione ![Ícone de perfil do usuário](../../images/ripplenet-home/user-profile-icon.png) > **Perfil**.

## Criar uma credencial

**Para criar uma credencial de API** composta por um client ID e um client secret (credencial):

1. Faça login no [Ripple Payments](https://home.ripple.com) conforme descrito em [Entrar na sua conta Ripple](/pt-br/products/payments-direct-2/user-interface/guides/sign-in-to-your-ripple-account).
2. No canto superior direito da página, clique no ícone de engrenagem **Configurações**.
3. Em **Integração**, selecione **Credenciais de API**.
4. No canto superior direito da página, ao lado do ícone ![Ponto de interrogação](../../images/ripplenet-home/question-mark-icon.png), selecione o ambiente de acesso para o qual você quer criar credenciais de API. Por exemplo, para provisionar credenciais do ambiente UAT, selecione **UAT** na lista suspensa.
5. Clique em **Nova credencial**.
6. No campo **Nome da credencial**, informe um nome para a credencial.
![Caixa de diálogo da credencial de API](../../images/ripplenet-home/api-credential-new.png)
7. Clique em **Salvar e gerar chave**.
O Payments Direct UI exibe uma caixa de diálogo com o client ID e o audience que você usará com a credencial, além da própria credencial.
A credencial é exibida apenas uma vez e **você não poderá vê-la novamente depois de sair da página**. Copie e guarde o client secret (credencial) com segurança e compartilhe-o apenas com pessoas autorizadas, conforme a política de segurança da sua organização.
![Detalhes da credencial de API](../../images/ripplenet-home/api-credential-details.png)
8. Para concluir a criação da credencial, clique em **Close.**


Agora você pode usar o client ID e o client secret para gerar tokens de acesso pela operação de autenticação. Para mais informações, consulte [Autenticação](/pt-br/products/payments-direct-2/api-docs/get-started/authentication#obter-um-token-de-acesso).

Recomendamos rotacionar as suas credenciais de API em intervalos regulares, conforme a política de segurança da sua organização.

## Rotacionar credencial

Rotacionar credenciais é o processo de alterar a sua senha e substituir a sua chave criptográfica de acesso à RippleNet.

**Para rotacionar a sua credencial da RippleNet:**

1. Selecione **Rotacionar credencial** no menu suspenso do card da credencial e confirme a escolha.


![Detalhes da credencial de API](../../images/ripplenet-home/api-credential-rotate.png)

1. Clique no botão **Rotacionar credencial** para confirmar.


![Detalhes da credencial de API](../../images/ripplenet-home/api-credential-rotate-dialog.png)

1. Novamente, copie a credencial e guarde-a em local seguro, porque você não poderá vê-la depois.