Autenticação — Token de API da loja
O jeito mais simples de integrar: o próprio lojista gera um Token de API no painel e conecta o ERP dele. Sem App, sem tela de consentimento, sem refresh.
Quando usar
A Sellit oferece dois modos de autenticação para a mesma API /api/v1/*. Escolha pelo tipo de integração:
- Token de API da loja (esta página): uma loja quer conectar o próprio sistema (ERP, PDV, planilha, automação). O lojista gera um token e cola no seu sistema. É o modo mais rápido e o que você quer para integração privada de uma loja.
- OAuth 2.0: você publica um App que muitas lojas instalam. Cada lojista autoriza e você recebe um token por loja. Veja Autenticação OAuth 2.0.
client_id/client_secret nem expira sozinho (a menos que você defina uma validade).Gerando o token no painel
- •
1. Abra as configurações de integração
No painel da Sellit, acesse Configurações → Integrações → Tokens de API e clique em Gerar token.
- •
2. Dê um nome e escolha os escopos
Nomeie o token pelo sistema que vai usá-lo (ex.:
ERP Bling) e marque só os escopos necessários. Menos escopo, mais seguro. - •
3. Copie o token — ele aparece uma única vez
O valor começa com
sellit_sk_. Copie e guarde num lugar seguro: por segurança, ele não é exibido novamente. Se perder, revogue e gere outro.
Usando o token nas requisições
Envie o token no header Authorization como Bearer em toda chamada. Nada mais é necessário.
curl https://app.sellitbr.com/api/v1/products \
-H "Authorization: Bearer sellit_sk_xxxxxxxxxxxxxxxxxxxxxxxx"Exemplo atualizando o estoque de um produto por SKU:
curl -X PATCH \
https://app.sellitbr.com/api/v1/products/PRODUTO_ID/variants/SKU-123/stock \
-H "Authorization: Bearer sellit_sk_xxxxxxxxxxxxxxxxxxxxxxxx" \
-H "Content-Type: application/json" \
-d '{ "quantity": 10 }'Escopos
O token só pode fazer o que os escopos permitem. Uma chamada sem o escopo necessário responde 403 insufficient_scope.
| Escopo | Permite |
|---|---|
| products:read | Ler produtos e variações |
| products:write | Criar, editar e excluir produtos |
| stock:write | Atualizar estoque do produto ou por SKU |
| categories:read | Ler as categorias da loja |
| customers:read | Ler clientes |
| orders:read | Ler pedidos |
| orders:write | Atualizar status de envio e reembolsar |
| shipping:read | Consultar fretes e rastreamento |
| shipping:write | Registrar provedor de frete e atualizar envios |
| media:write | Enviar imagens de produtos |
| webhooks:manage | Gerenciar webhooks (receber eventos) |
Segurança
- Trate o token como uma senha: use-o só no backend do seu sistema, nunca no navegador ou no app do cliente.
- Precisa cortar o acesso? Revogue o token no painel — a chamada seguinte já responde
401. Você pode ter vários tokens ativos e revogar um por vez. - Para rotacionar, gere um token novo, troque no seu sistema e revogue o antigo.
Erros de autenticação
401 invalid_token— token ausente, inválido, revogado ou expirado.403 insufficient_scope— o token não tem o escopo exigido pela rota.