28/07/2026 — Assinatura RSA: Múltiplos Tokens e Novo Parâmetro "X-Signature-Token-Id"

Múltiplos API Tokens LIVE com Assinatura RSA já podem estar ativos simultaneamente, sem risco de falhas de validação, graças ao novo parâmetro X-Signature-Token-Id, que permite indicar explicitamente qual token deve ser utilizado na assinatura de cada requisição.

📘 O que muda com essa atualização?

Cada requisição assinada pode indicar qual token utilizar, através do novo header X-Signature-Token-Id
Se o header não for enviado, a validação segue o comportamento atual (compatível com integrações existentes)
Endpoints que utilizam Assinatura RSA já suportam esse novo parâmetro

Como usar

X-Signature-Token-Id (header) - Indica explicitamente qual token/chave deve ser utilizado na assinatura da requisição, informando o ID do token desejado. Se omitido, mantém o comportamento atual.

Endpoints Afetados

Transferências para Terceiros - Pedido de Saque/Transferências Próprias - Transferir Valor - Criar Pedido de Pagamento - Validate Signature - Criar Subconta - Configurar Conta - Adicionar domicílio bancário - Criar API Token - Listar API Tokens

🚧 Importante

Ao migrar para múltiplos tokens LIVE ativos, recomendamos informar sempre o X-Signature-Token-Id nas chamadas assinadas para evitar ambiguidade sobre qual chave está sendo utilizada na validação.