Skip to main content
Uma chave é criada no painel do vendedor, em Vendedor → Chaves de API. Ela é exibida uma única vez e age em nome da conta até ser revogada.

Enviando a chave

A chave vai em toda requisição. Não há tokens intermediários pelos quais trocá-la.
Somente HTTPS. Uma chave que trafegou por HTTP simples deve ser considerada vazada e substituída.

O que uma chave alcança

As ofertas do próprio vendedor: listá-las (GET /v1/offers/my), criar, editar, gerenciar unidades, despublicar e arquivar. Tudo o que o painel protege com um segundo fator — alterar o e-mail da conta, configurações de 2FA, saques — está fora do alcance de uma chave.

Lista de endereços permitidos

Opcional. Se sua integração roda a partir de endereços fixos, liste-os ao criar a chave (um endereço ou uma sub-rede, até 16 entradas) e a chave será recusada de qualquer outro lugar. Uma lista vazia significa qualquer endereço.

Limites de requisições

Ultrapassar retorna 429. É uma recusa temporária: aguarde e tente de novo, a chave continua válida.

Rotação de chaves

Uma conta pode ter até 5 chaves. Crie a substituta antes de precisar dela: aponte sua integração para a nova chave, confirme que funciona e então revogue a antiga. Nada precisa sair do ar no meio do caminho.

Erros