URL base
Cada ambiente tem sua própria URL base. Todas as chamadas (inclusive a de autenticação) partem dela.Desenvolva no Sandbox e só aponte para Produção após validar a
integração.
Credenciais
A HubCred fornece, por loja/integração (tenant), três valores:string
required
Identificador da sua integração.
string
required
Segredo da sua integração, trate como senha, nunca exponha em código cliente.
string
required
Código do seu tenant (loja) na HubCred.
Obter o token
Faça umPOST para Auth/External/Authenticate com as credenciais no corpo.
string
O token JWT a ser enviado nas próximas chamadas.
number
Validade do token, em segundos.
string
Sempre
Bearer.Usar o token
Envie oaccess_token no header Authorization em todas as chamadas aos
endpoints da API:
Primeira requisição autenticada
Expiração e renovação
O token expira emexpires_in segundos. Quando expirar, autentique novamente
para obter um novo, não há endpoint de refresh separado nesta API.
Erros de autenticação
Credenciais inválidas retornam um erro de autorização com mensagem descritiva, por exemplo:Invalid Client ID or Secret,client_id/client_secretincorretos.There is no tenant defined with code ...,tenant_codeinexistente.Tenant ... is not active., tenant inativo.