api/openapi.yaml). Todos os caminhos são relativos à URL base proposta: https://api.t3sa.com/v1 em produção ou https://sandbox.api.t3sa.com/v1 em sandbox. Nenhuma das duas está ativa ainda.
Toda requisição leva Authorization: Bearer <chave>. Requisições que alteram estado aceitam Idempotency-Key e, na proposta atual, a assinatura HMAC opcional com Tesa-Timestamp e Tesa-Signature. Veja Autenticação.
Organização
Carteiras
Posições
Política de alocação
Propostas
Resgates
Registros
Rendimento e cobranças
Webhooks
Nenhum endpoint recebe chave privada ou transação assinada. Depois da aprovação, as transações seguem para a empresa ou o seu custodiante, que assina e transmite. A TESA acompanha a confirmação on-chain e atualiza o status.