> ## Documentation Index
> Fetch the complete documentation index at: https://userepass.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Settings (CLI)

> Políticas da organização por área, domínios próprios e chaves de API.

Três grupos de configuração da organização: `settings` (políticas, por área), `custom-domains` (domínios próprios para links) e `api-keys` (chaves de API).

## `settings`

Ao contrário do SDK, que expõe um sub-namespace por política (`sdk.settings.payoutPolicy`, `sdk.settings.fraudPolicy`...), a CLI expõe só **dois comandos**, `get` e `set`, com a área como argumento posicional:

```bash theme={null}
repass settings get <area> [--json]
repass settings set <area> --data '<json>'
```

| Área (`<area>`)       | Política                                                           |
| --------------------- | ------------------------------------------------------------------ |
| `payout-policy`       | Ciclo, dia de fechamento, valor mínimo e método padrão de payout   |
| `fiscal-policy`       | Modo de emissão de nota fiscal                                     |
| `fraud-policy`        | Limiares de aprovação/revisão automática antifraude                |
| `reprocess-policy`    | Limiar de confirmação e modo de notificação do reprocessamento     |
| `stripe`              | Configuração da integração Stripe (segredos mascarados na leitura) |
| `destination-domains` | Domínios de destino permitidos para links                          |
| `tracker`             | Configuração do tracker de rastreamento                            |

```bash theme={null}
# Ler a política de payout
repass settings get payout-policy --json

# Atualizar (parcial) a política antifraude
repass settings set fraud-policy --data '{"approveBelow":0.3,"reviewAbove":0.7}'
```

```json repass settings get payout-policy --json theme={null}
{ "cycle": "monthly", "closingDay": 5, "minimumPayoutCents": 5000, "defaultMethod": "pix" }
```

<Warning>
  `settings set <area>` é `sensitive` para **todas** as áreas, mesmo `destination-domains` (que isoladamente seria só `write`): o risco do comando é estático no registry e cobre várias áreas em runtime, então a CLI classifica a escrita inteira como sensível. Rode `settings get <area>` antes para comparar com o valor atual. Em terminal interativo pede confirmação; fora de TTY exige `--yes` (veja [Convenções](/docs/cli/convencoes#modelo-de-risco)).
</Warning>

## `custom-domains`

Domínios próprios da organização para os links de afiliado.

```bash theme={null}
# Listar
repass custom-domains list --json

# Adicionar (gera o token de verificação TXT)
repass custom-domains create --data '{"hostname":"go.exemplo.com"}'

# Verificar posse (TXT) e roteamento (CNAME)
repass custom-domains verify dom_xxx

# Marcar como primário
repass custom-domains set-primary dom_xxx

# Remover
repass custom-domains remove dom_xxx --yes
```

<Warning>
  `custom-domains remove` é `destructive`. Remove o domínio (hard-delete); links que o usavam voltam ao domínio padrão. Não é reversível (seria preciso recriar e reverificar o DNS). Rode `custom-domains list` antes para checar se não é o domínio primário. Em terminal interativo pede confirmação; fora de TTY exige `--yes` (veja [Convenções](/docs/cli/convencoes#modelo-de-risco)).
</Warning>

## `api-keys`

Chaves de API da organização (`rsto_...`).

```bash theme={null}
# Criar
repass api-keys create --data '{"name":"Integração ERP"}'

# Listar (não retorna o valor da chave)
repass api-keys list --json

# Revogar
repass api-keys revoke key_xxx --yes
```

`api-keys create` inclui um campo extra `aviso` na resposta, só para lembrar de guardar a chave. A chave em claro só aparece nesta resposta:

```json repass api-keys create --json theme={null}
{
  "id": "hs82ndKq7Lm3vRz1PbTgYs4Q",
  "name": "Integração ERP",
  "key": "rsto_…",
  "prefix": "rsto_",
  "aviso": "Guarde esta chave agora: ela não será exibida novamente e não pode ser recuperada depois."
}
```

<Note>
  O `id` de uma chave de API é opaco e **não** segue o padrão de prefixo por tipo de recurso (`prog_`, `aff_`...) usado no restante da API: é gerado pela camada de autenticação, não pelo domínio de negócio.
</Note>

<Warning>
  A chave de API só aparece em texto claro na resposta de `api-keys create`. Guarde-a imediatamente, ela não pode ser recuperada depois (nem mostrada de novo). Se perder, a única opção é criar uma chave nova e revogar a antiga.
</Warning>

<Warning>
  `api-keys revoke` é `destructive`. Revoga (apaga) a chave; qualquer integração que a use para de funcionar na hora, sem aviso prévio. Não é reversível (é preciso criar uma chave nova). Rode `api-keys list` antes para confirmar o id certo. Em terminal interativo pede confirmação; fora de TTY exige `--yes` (veja [Convenções](/docs/cli/convencoes#modelo-de-risco)).
</Warning>

<Note>
  Para o schema completo de cada corpo (campos de cada política, modos e valores aceitos), consulte a página SDK equivalente ([Settings](/docs/sdk/recursos/settings)) e a [Referência da API](/docs/convencoes/ids-e-recursos). As regras de negócio estão em [Payouts](/docs/conceitos/payouts), [Fiscal](/docs/conceitos/fiscal) e [Reprocessamento](/docs/conceitos/reprocessamento). `custom-domains` e `api-keys` não têm ferramenta MCP/SDK correspondente documentada à parte. Os campos seguem a [Referência da API](/docs/convencoes/ids-e-recursos).
</Note>
