Documentação / Autenticação

Autenticação

Dois jeitos de provar que a conexão é sua. Os dois chegam no mesmo lugar: as suas credenciais de afiliado.

Login (OAuth)API key
Para quêClaude.ai, ChatGPT e outros apps webClaude Code, Desktop, Cursor, VS Code, scripts, API REST
Como mandao próprio app cuida do tokenheader X-API-Key
Onde revogapainel → Conexões de IApainel → API keys
Expirarenova sozinho enquanto você usanão — vale até você revogar

API key

Gere no painel, seção API keys. A chave completa (bk_xxxxxx.xxxx…) aparece uma única vez, no momento da criação: ela é guardada em hash, então não tem como mostrar de novo. Perdeu, revoga e cria outra.

Uso:

curl -X POST https://mcpdoafiliado.com/api/v1/convert-links \
  -H "X-API-Key: SUA_API_KEY" \
  -H "content-type: application/json" \
  -d '{"url":"https://shopee.com.br/product/123/456"}'

Cada key mostra no painel o prefixo, o nível, quando foi criada e o último uso — é assim que você descobre qual está parada e pode sumir.

Níveis

Chave com nível abaixo do necessário responde insufficient_scope (HTTP 403).

Login (OAuth 2.1)

Nos apps web você cola a URL do servidor, o app se registra sozinho (DCR), você entra com a sua conta e aprova a tela de consentimento. Não existe chave para copiar — o app renova o acesso sozinho enquanto você usa.

No painel, Conexões de IA lista cada app conectado, quando conectou e o que ele pode fazer. Desconectar derruba na hora: apaga os tokens e o consentimento, então na próxima vez o app precisa pedir autorização de novo.

Boas práticas