Endpoint: POST /integrations/apikeys/{seller_id}/apikeys/
Autenticação: token JWT obrigatório. Chaves de API não podem criar novas chaves — apenas um usuário autenticado pode. Consulte Autenticação.
Provisiona uma nova chave de API para o vendedor. O segredo é gerado no servidor (um UUID4) e devolvido no campo key da resposta.
O valor key é o único elemento necessário para autenticar seu cliente como o vendedor nos endpoints protegidos (atualmente: os endpoints de webhooks). Ele é retornado somente nesta chamada de criação — buscas posteriores omitem o valor intencionalmente. Se você o perder, remova a chave e provisione uma nova.

Parâmetros de caminho

string (uuid)
required
Vendedor em nome do qual a chave atuará. Deve referenciar um vendedor existente; caso contrário a requisição é rejeitada com 400 e mensagem "Seller not found.".

Corpo

string
required
Rótulo legível, por exemplo "Servidor de produção".
string
required
Descrição livre. O campo não aceita valor nulo; envie ao menos uma string vazia.
boolean
default:"true"
Indica se a chave já fica utilizável de imediato. Definindo false, a chave é criada mas é rejeitada na autenticação até que seja reativada via Atualizar chave de API.

Resposta

string (uuid)
ID da chave de API. Armazene-o para poder atualizar ou remover a chave depois.
string
string
string
O token de autenticação. Envie-o como Authorization: Bearer <key> em qualquer endpoint que aceite autenticação por chave de API. Exibido somente aqui.
boolean

O que a chave pode fazer

A chave autentica os endpoints de gestão de webhooks sob /integrations/webhooks/. A plataforma ainda não associa uma lista de permissões granulares à chave — trata-se de um token de longa duração com escopo no vendedor para essa área. O booleano active é o interruptor de liga/desliga.

Erros

Exemplos