Pular para o conteúdo principal
- Autenticação

Autenticação da API

As chaves de API são por loja. Armazene-as como senhas, envie-as como tokens Bearer e faça a rotação criando uma nova chave antes de revogar a antiga.

Envie o token Bearer

Toda requisição à API deve incluir o token de API no cabeçalho Authorization.

Authorization: Bearer adk_live_<keyId>_<secret>

Os tokens são exibidos uma única vez na criação. Armazene o token completo no seu gerenciador de segredos; ele não pode ser recuperado depois.

Criar, rotacionar e revogar chaves

  • Crie chaves de API na página de configurações de chaves de API da Alva após a aprovação da sua loja.
  • Rotacione as credenciais criando uma nova chave, atualizando sua integração e, em seguida, revogando a chave antiga.
  • Uma chave ausente, malformada, desconhecida ou revogada retorna a mesma resposta de não autorizado.
  • Nunca envie ids de loja no corpo das requisições para selecionar uma loja. A API define o escopo de acesso a partir do token.

Documentação da API

Isto foi útil?

Ainda com dúvidas? Envie um e-mail para admin@alvaapps.com.

Última atualização 2026-06-05