sk_test_* e pk_test_* — antes de você fazer login. Depois você reivindica (claim) e
vira dono. É o fluxo que Cursor, Lovable e a CLI usam.
Sandbox → claim. “Sandbox” no dia a dia = tenant claimable com chave de teste. A API e a CLI
usam o vocabulário claim / claimable (
POST /public/v1/claimables,
infi claim create). Como pegar a chave está em
início rápido.O que é provisionado
Uma chamada de provisionamento prepara:Tenant anônimo
Slug aleatório (
app-ec62ff27), pronto pra claim.App + catálogo seed
Produto de exemplo, não pronto pra vender: versão 1 em
draft e sem meter.Chave sk_test_*
Retornada uma única vez, no corpo da resposta. Guarde com cuidado.
Chave pk_test_*
Chave publicável, segura para o navegador. Reservada: hoje nenhuma rota a aceita, então não construa em cima dela. A sk_test_* fica no servidor.
claimUrl
https://app-sandbox.beinfi.com/claim/{id} — você abre e faz login.Ciclo de vida
Pra conferir o estado sem chave:
Conta preparada e email de claim
O agente pode coletar email e nome do app antes de provisionar.accountName
preenche o nome da conta; email é um contato ainda não verificado. O login
durante o claim confirma a identidade de quem assume a conta.
Com a atualização de email de claim, o provisionamento com endereço enfileira um
aviso com nome, link e prazo. O envio acontece em segundo plano, sem incluir as
chaves. Há novas tentativas em caso de falha e um limite de um aviso por endereço
a cada 24 horas. Contas já assumidas ou expiradas são ignoradas antes do envio.
Continue a integração com as credenciais retornadas. O agente entrega a claimUrl
na conversa mesmo quando há email: 201 confirma a criação, não a entrega do
aviso. Não crie outra conta para tentar reenviar. Veja o
cadastro pelo agente para o passo a passo.
Fluxo
- Provisiona — curl (ou CLI/MCP) devolve
claimUrl,expiresAt,sk_test_*epk_test_*. - Catálogo — crie e publique o seu produto: catálogo.
- Cobre — link de pagamento ou
checkout(), e confirme o pagamento por webhook/polling. - Claim — abra a
claimUrlda conversa ou do email, faça login e revise o nome. Produtos, chaves e slug são preservados. - Go-live — KYC humano do provedor e
sk_live_. Nunca pule KYC.
signup_source
A origem do provisionamento vira osignup_source do tenant — é o ref que você
manda no provisionamento (lovable, cursor, bolt, claude, cli, web,
mcp):