A API de integração da HubCred usa OAuth2 (client credentials): você troca suas credenciais por um token de acesso e envia esse token em cada chamada.

URL base

Cada ambiente tem sua própria URL base. Todas as chamadas (inclusive a de autenticação) partem dela.
Desenvolva no Sandbox e só aponte para Produção após validar a integração.

Credenciais

A HubCred fornece, por loja/integração (tenant), três valores:
client_id
string
required
Identificador da sua integração.
client_secret
string
required
Segredo da sua integração — trate como senha, nunca exponha em código cliente.
tenant_code
string
required
Código do seu tenant (loja) na HubCred.

Obter o token

Faça um POST para Auth/External/Authenticate com as credenciais no corpo.
access_token
string
O token JWT a ser enviado nas próximas chamadas.
expires_in
number
Validade do token, em segundos.
token_type
string
Sempre Bearer.

Usar o token

Envie o access_token no header Authorization em todas as chamadas aos endpoints da API:
Primeira requisição autenticada

Expiração e renovação

O token expira em expires_in segundos. Quando expirar, autentique novamente para obter um novo — não há endpoint de refresh separado nesta API.

Erros de autenticação

Credenciais inválidas retornam um erro de autorização com mensagem descritiva, por exemplo:
  • Invalid Client ID or Secretclient_id/client_secret incorretos.
  • There is no tenant defined with code ...tenant_code inexistente.
  • Tenant ... is not active. — tenant inativo.
Cada token é restrito ao seu tenant: você só acessa os dados da sua própria loja.