# Configurar Ambientes e Credenciais

Este guia explica como configurar sua aplicação para alternar entre os ambientes de **Teste** (Sandbox) e **Produção** da Get Smart API Cloud. Ele também detalha as credenciais necessárias para autenticar a conta do seu estabelecimento.

## Ambientes

A API Cloud fornece dois ambientes distintos. Você deve garantir que sua aplicação envie requisições para a URL base correta, dependendo da sua fase de desenvolvimento.

### Ambiente de Teste (Sandbox)

Use este ambiente para desenvolvimento e testes de integração. As transações aqui não processam dinheiro real.

* **URL Base:** `https://tpvpc-i.redsys.es:27443/TPV_PC/services/rest/tpvpcwss/v1`
* **Características:** * Requer credenciais de teste específicas.  
  * Utiliza a porta **27443**.  
  * Estritamente para verificação de integração.

### Ambiente de Produção

Use este ambiente para o processamento de transações reais.

* **URL Base:** `https://tpvpc.redsys.es/TPV_PC/services/rest/tpvpcwss/v1`  
* **Características:** * Requer credenciais de produção reais emitidas pelo seu banco adquirente.  
  * Processa transações financeiras reais.

> **Configuração de Rede**: Certifique-se de que suas regras de firewall de saída permitam o tráfego para os domínios e portas específicos listados acima. Ambos os ambientes exigem conexões via **TLS 1.2** ou superior.

## Credenciais Necessárias

Para interagir com a API, você precisa de um conjunto de identificadores e segredos. Estes são normalmente fornecidos pelo seu banco adquirente ou entidade.

| Credencial | Nome da Variável | Formato | Descrição |
| :---- | :---- | :---- | :---- |
| **Código do Estabelecimento** | `comercio` | Numérico (9 dígitos) | Um identificador único para o seu negócio. Incluído em todos os payloads de requisição JSON. |
| **Número do Terminal** | `terminal` | Numérico (2 dígitos) | O identificador do terminal físico específico. Incluído no payload de requisição JSON. |
| **Chave Secreta** | *(Não enviada diretamente)* | String Alfanumérica | A "Clave de firma" usada para gerar a assinatura criptográfica. **Nunca envie esta chave em suas requisições de API.** |

### Gerenciamento de Chaves

* **Chaves de Teste:** Você receberá uma chave específica para o ambiente de teste (ex.: `AAABBB` é frequentemente usado como um valor de exemplo na documentação, mas você deve usar a que foi atribuída a você).  
* **Chaves de Produção:** Após a certificação da sua integração, você receberá uma chave de produção separada.

> **Melhores Práticas de Segurança**: Nunca insira sua Chave Secreta diretamente no código do lado do cliente (hardcode) (ex.: aplicativos móveis ou código web frontend). A geração da assinatura deve ocorrer no seu servidor backend seguro para evitar o vazamento da chave.

## Próximos Passos

Com as URLs do seu ambiente e credenciais prontas, você precisa implementar a lógica de segurança para assinar suas requisições.

* [**Autenticar Requisições**](/pt/get-smart/get-smart-api-cloud/first-steps/authtenticate-requests): Aprenda como usar sua Chave Secreta para gerar a `signature` necessária para cada chamada da API.