Troca de Chaves
Esta página é para cedentes, originadores, investidores e distribuidores: você gera o par de chaves e envia a chave pública ao time de integração da QI Tech.
Gestoras e consultorias cadastram a chave pública e recebem a chave de API pelo próprio portal, sem enviar chaves por e-mail. Siga Integração pelo portal.
1. Requisição assinada
Todas as requisições às APIs da QI DTVM usam HTTPS, com TLS 1.2 ou 1.3, e levam dois headers:
API-CLIENT-KEY: a chave de API que identifica a sua integração, enviada pelo time de integração.AUTHORIZATION: um JWT assinado com a sua chave privada, montado como em Teste de autenticação.
A QI DTVM usa chaves assimétricas: a chave privada assina as requisições e a chave pública permite à QI validar a assinatura. Você gera o par e entrega à QI só a chave pública.
A chave privada é de uso exclusivo da sua empresa e deve ser armazenada com segurança. A QI DTVM nunca vai pedir que você a compartilhe.
2. Gerar o par
Em um terminal UNIX, gere a chave privada EC P-521:
ssh-keygen -t ecdsa -b 521 -m PEM -f private.key
A partir dela, gere a chave pública:
openssl ec -in private.key -pubout -outform PEM -out public.key.pub
A chave pública é o arquivo public.key.pub. Só esse arquivo é enviado à QI. Ao assinar as requisições com a private.key, use o algoritmo ES512, que corresponde à curva P-521.
3. Entregar a chave pública
Envie o arquivo public.key.pub para integracao.dtvm@qitech.com.br e aguarde a configuração da integração. O time de integração responde com a chave de API do seu perfil. A chave de API só funciona no host desse perfil: veja Ambientes (Hosts).