URL base
Cada ambiente tem sua própria URL base. Todas as chamadas (inclusive a de autenticação) partem dela.Desenvolva no Sandbox e só aponte para Produção após validar a
integração.
Credenciais
A HubCred fornece, por loja/integração (tenant), três valores:Identificador da sua integração.
Segredo da sua integração — trate como senha, nunca exponha em código cliente.
Código do seu tenant (loja) na HubCred.
Obter o token
Faça umPOST para Auth/External/Authenticate com as credenciais no corpo.
O token JWT a ser enviado nas próximas chamadas.
Validade do token, em segundos.
Sempre
Bearer.Usar o token
Envie oaccess_token no header Authorization em todas as chamadas aos
endpoints da API:
Primeira requisição autenticada
Expiração e renovação
O token expira emexpires_in segundos. Quando expirar, autentique novamente
para obter um novo — não há endpoint de refresh separado nesta API.
Erros de autenticação
Credenciais inválidas retornam um erro de autorização com mensagem descritiva, por exemplo:Invalid Client ID or Secret—client_id/client_secretincorretos.There is no tenant defined with code ...—tenant_codeinexistente.Tenant ... is not active.— tenant inativo.