Autenticação — Token de API da loja

O jeito mais simples de integrar: o próprio lojista gera um Token de API no painel e conecta o ERP dele. Sem App, sem tela de consentimento, sem refresh.

Quando usar

A Sellit oferece dois modos de autenticação para a mesma API /api/v1/*. Escolha pelo tipo de integração:

  • Token de API da loja (esta página): uma loja quer conectar o próprio sistema (ERP, PDV, planilha, automação). O lojista gera um token e cola no seu sistema. É o modo mais rápido e o que você quer para integração privada de uma loja.
  • OAuth 2.0: você publica um App que muitas lojas instalam. Cada lojista autoriza e você recebe um token por loja. Veja Autenticação OAuth 2.0.
O Token de API é de uma loja só e carrega os escopos escolhidos na criação. Ele não usa client_id/client_secret nem expira sozinho (a menos que você defina uma validade).

Gerando o token no painel

  1. 1. Abra as configurações de integração

    No painel da Sellit, acesse Configurações → Integrações → Tokens de API e clique em Gerar token.

  2. 2. Dê um nome e escolha os escopos

    Nomeie o token pelo sistema que vai usá-lo (ex.: ERP Bling) e marque só os escopos necessários. Menos escopo, mais seguro.

  3. 3. Copie o token — ele aparece uma única vez

    O valor começa com sellit_sk_. Copie e guarde num lugar seguro: por segurança, ele não é exibido novamente. Se perder, revogue e gere outro.

Usando o token nas requisições

Envie o token no header Authorization como Bearer em toda chamada. Nada mais é necessário.

bash
curl https://app.sellitbr.com/api/v1/products \
  -H "Authorization: Bearer sellit_sk_xxxxxxxxxxxxxxxxxxxxxxxx"

Exemplo atualizando o estoque de um produto por SKU:

bash
curl -X PATCH \
  https://app.sellitbr.com/api/v1/products/PRODUTO_ID/variants/SKU-123/stock \
  -H "Authorization: Bearer sellit_sk_xxxxxxxxxxxxxxxxxxxxxxxx" \
  -H "Content-Type: application/json" \
  -d '{ "quantity": 10 }'

Escopos

O token só pode fazer o que os escopos permitem. Uma chamada sem o escopo necessário responde 403 insufficient_scope.

EscopoPermite
products:readLer produtos e variações
products:writeCriar, editar e excluir produtos
stock:writeAtualizar estoque do produto ou por SKU
categories:readLer as categorias da loja
customers:readLer clientes
orders:readLer pedidos
orders:writeAtualizar status de envio e reembolsar
shipping:readConsultar fretes e rastreamento
shipping:writeRegistrar provedor de frete e atualizar envios
media:writeEnviar imagens de produtos
webhooks:manageGerenciar webhooks (receber eventos)

Segurança

  • Trate o token como uma senha: use-o só no backend do seu sistema, nunca no navegador ou no app do cliente.
  • Precisa cortar o acesso? Revogue o token no painel — a chamada seguinte já responde 401. Você pode ter vários tokens ativos e revogar um por vez.
  • Para rotacionar, gere um token novo, troque no seu sistema e revogue o antigo.

Erros de autenticação

  • 401 invalid_token — token ausente, inválido, revogado ou expirado.
  • 403 insufficient_scope — o token não tem o escopo exigido pela rota.
Pronto para conectar? Siga o guia Integração ERP em 15 minutos.