Skip to main content
Antes que seu aplicativo possa autenticar usuários da Vendaze, você precisa registrá-lo. O registro é aberto a qualquer desenvolvedor, sem processo de aprovação. Suas credenciais chegam por e-mail em segundos.
Ainda não tem uma conta na Vendaze? Crie gratuitamente. Novas contas incluem 14 dias de teste para você construir e validar sua integração antes de solicitar acesso de usuários reais.
Cada endereço de e-mail pode estar associado a apenas um aplicativo registrado. Se você precisar atualizar o nome, as URIs de redirecionamento ou rotacionar as credenciais, use o endpoint de rotação de credenciais em vez de registrar novamente.

O que você vai precisar

  • Um endereço de e-mail válido para receber as credenciais (um aplicativo por e-mail)
  • Pelo menos uma URI de redirecionamento HTTPS para o callback OAuth
  • Uma decisão sobre quais escopos sua integração precisa

Registrar via API

Envie um POST para /v1/auth/register-app:
Resposta (201):
Se o endereço de e-mail já estiver associado a um aplicativo registrado, a requisição é rejeitada: Resposta (409):
Para atualizar um aplicativo existente ou rotacionar suas credenciais, use o endpoint de rotação de credenciais com seu client_id e e-mail cadastrado. Seu client_secret é enviado somente por e-mail e nunca retorna na resposta da API. Guarde-o com segurança assim que receber.

Parâmetros da requisição

O avatar_url na resposta é sempre uma URL https://storage.vendaze.com.

URIs de redirecionamento

As URIs devem ser URLs HTTPS exatas. Curingas e padrões não são aceitos:
Durante o desenvolvimento local, http://localhost e http://127.0.0.1 são aceitos. Você pode registrar múltiplas URIs de redirecionamento para diferentes ambientes. Na hora da autorização, a redirect_uri da requisição precisa corresponder exatamente a uma das URIs registradas.

Escopos disponíveis

Solicitar um escopo durante o registro não garante que o usuário aprove o acesso. Na tela de consentimento, o usuário vê todos os escopos solicitados e pode apenas aprovar ou negar o acesso completo. Não é possível selecionar escopos individualmente.
Seu client_secret aparece apenas uma vez, no e-mail que você recebe após o registro. Se perdê-lo, você pode rotacionar suas credenciais usando o client_id e o e-mail cadastrado. Nunca o comite em repositórios ou inclua em código client-side.

Próxima etapa

Com seu client_id e client_secret, você está pronto para implementar o fluxo OAuth. Veja Autenticação para autorizar seu primeiro usuário, ou Rotacionar credenciais se precisar atualizar seu aplicativo depois. Quando sua integração estiver completa e em produção, você pode solicitar o selo Verificado para listar seu aplicativo no marketplace da Vendaze e marcá-lo como confiável na tela de consentimento.