A API de integração da HubCred usa OAuth2 (client credentials): você troca suas credenciais por um token de acesso e envia esse token em cada chamada.

URL base

Cada ambiente tem sua própria URL base. Todas as chamadas (inclusive a de autenticação) partem dela.
Desenvolva no Sandbox e só aponte para Produção após validar a integração.

Credenciais

A HubCred fornece, por loja/integração (tenant), três valores:
string
required
Identificador da sua integração.
string
required
Segredo da sua integração, trate como senha, nunca exponha em código cliente.
string
required
Código do seu tenant (loja) na HubCred.

Obter o token

Faça um POST para Auth/External/Authenticate com as credenciais no corpo.
string
O token JWT a ser enviado nas próximas chamadas.
number
Validade do token, em segundos.
string
Sempre Bearer.

Usar o token

Envie o access_token no header Authorization em todas as chamadas aos endpoints da API:
Primeira requisição autenticada

Expiração e renovação

O token expira em expires_in segundos. Quando expirar, autentique novamente para obter um novo, não há endpoint de refresh separado nesta API.

Erros de autenticação

Credenciais inválidas retornam um erro de autorização com mensagem descritiva, por exemplo:
  • Invalid Client ID or Secret, client_id/client_secret incorretos.
  • There is no tenant defined with code ..., tenant_code inexistente.
  • Tenant ... is not active., tenant inativo.
Cada token é restrito ao seu tenant: você só acessa os dados da sua própria loja.