Início rápido
Base de produção: https://api.vexuscrypto.com/v1. Consulte a especificação antes de integrar e use apenas credenciais autorizadas para o seu ambiente.
Autenticação HMAC
As rotas de negócio exigem X-Vexus-Key, timestamp, nonce único e assinatura HMAC-SHA256. O segredo HMAC nunca deve ser enviado ao navegador ou incluído no bundle do frontend.
Carteiras e operações
Use o catálogo de redes e ativos do backend. Quotes de saque e swap são calculados exclusivamente pelo Core; a interface apenas exibe a resposta confirmada pelo servidor.
Webhooks
Entregas devem apontar para HTTPS e validar a assinatura Vexus antes de processar o evento. Use idempotência na sua aplicação para evitar duplicidade.
Segurança
Nunca armazene seeds, chaves privadas, mnemonics, xprivs ou segredos de API no navegador. Controles operacionais e kill switches permanecem no backend.