Pular para o conteúdo principal

Troca de Chaves

Esta página é para cedentes, originadores, investidores e distribuidores: você gera o par de chaves e envia a chave pública ao time de integração da QI Tech.

Gestoras e consultorias

Gestoras e consultorias cadastram a chave pública e recebem a chave de API pelo próprio portal, sem enviar chaves por e-mail. Siga Integração pelo portal.

1. Requisição assinada​

Todas as requisições às APIs da QI DTVM usam HTTPS, com TLS 1.2 ou 1.3, e levam dois headers:

  1. API-CLIENT-KEY: a chave de API que identifica a sua integração, enviada pelo time de integração.
  2. AUTHORIZATION: um JWT assinado com a sua chave privada, montado como em Teste de autenticação.

A QI DTVM usa chaves assimétricas: a chave privada assina as requisições e a chave pública permite à QI validar a assinatura. Você gera o par e entrega à QI só a chave pública.

Atenção

A chave privada é de uso exclusivo da sua empresa e deve ser armazenada com segurança. A QI DTVM nunca vai pedir que você a compartilhe.

2. Gerar o par​

Em um terminal UNIX, gere a chave privada EC P-521:

ssh-keygen -t ecdsa -b 521 -m PEM -f private.key

A partir dela, gere a chave pública:

openssl ec -in private.key -pubout -outform PEM -out public.key.pub

A chave pública é o arquivo public.key.pub. Só esse arquivo é enviado à QI. Ao assinar as requisições com a private.key, use o algoritmo ES512, que corresponde à curva P-521.

3. Entregar a chave pública​

Envie o arquivo public.key.pub para integracao.dtvm@qitech.com.br e aguarde a configuração da integração. O time de integração responde com a chave de API do seu perfil. A chave de API só funciona no host desse perfil: veja Ambientes (Hosts).

Vídeo explicativo​