2FA (Autenticação em dois fatores)
A Autenticação em dois fatores (2FA) é obrigatória para criar tokens de API e processar saques pelo dashboard. Essa camada protege sua conta e seu dinheiro. Você pode usar qualquer app autenticador TOTP (Time-based One-Time Password), como Google Authenticator, Microsoft Authenticator, 1Password, Authy ou qualquer outro app TOTP compatível.
Abra o Perfil no menu lateral

Clique na aba API

Clique em Gerenciar tokens

Clique em Autenticar para iniciar o setup da 2FA

No modal da 2FA
- Escaneie o QR code com seu app autenticador, ou copie o código secreto e adicione manualmente.
- Digite o código de 6 dígitos gerado pelo app.
- Clique em Confirmar e ativar.

Pronto. Volte para Gerenciar tokens e crie um token de API com as permissões necessárias.
Se você não conseguir escanear o QR (entrada manual)
O Google Authenticator (ou qualquer app TOTP) gera códigos de 6 dígitos baseados em tempo. Para adicionar sua conta Magen manualmente:
- Instale um app TOTP da loja do seu celular (Google Play ou App Store).
- Abra o app e toque no botão + para adicionar uma nova conta.
- Escolha Inserir chave de configuração ou Inserir código manualmente.
- Copie o código secreto mostrado no modal da 2FA do Magen e cole no
app exatamente como está, por exemplo:
<SEU-CÓDIGO-SECRETO> - Dê um nome para a conta (por exemplo, Magen).
- O app vai gerar um código de 6 dígitos que muda a cada 30 segundos. Use esse código para Confirmar e ativar.
Guarde as informações de setup e recuperação da 2FA em local seguro. Você vai precisar delas se trocar ou perder o celular.
Vídeos tutoriais
Dicas
- Se o código aparecer como inválido, verifique se o horário do celular está configurado para sincronização automática e tente novamente.
- Mantenha o setup da 2FA seguro. Se trocar de aparelho, será necessário reconfigurar a 2FA.
Checklist de produção
Lista verificável dos itens que sua integração precisa antes de receber tráfego real. Cobre idempotência, callbacks, dinheiro, segurança, conciliação e observabilidade.
TrueHolder
Trava de segurança que valida a titularidade do documento (CPF/CNPJ) antes de processar a transação. Funciona tanto em cash-in (depósito) quanto em cash-out (saque), bloqueando movimentações fora do titular autorizado.