wp_live_....
Passe a key no header Authorization: Bearer wp_live_... ou X-API-Key na configuração do cliente MCP.
A key é repassada para api.wovepay.com como X-API-Key. Nunca é logada pelo servidor MCP.
Permissões recomendadas
Use o princípio do menor privilégio. Para integração via agente:
Crie a key em app.wovepay.com → Integrações → API. Tutorial: Criar API Key.
Segurança
- Rotas só são executáveis via
operationIddo OpenAPI — impossível chamar paths arbitrários - Validação de body via Ajv antes de cada request
- Respostas HAR-like redactam
X-API-Keynos logs retornados ao agente

