Documentação da API
Referência técnica para integrar com a plataforma
Autenticação
Todas as rotas autenticadas aceitam dois métodos:
# Via JWT (login)
Authorization: Bearer <seu_token_jwt>
# Via API Token (configurações)
Authorization: Bearer <seu_api_token>
Tokens de API são criados em Dashboard → Configurações. Formato: codely_...
Verificação de Webhooks
Cada webhook enviado inclui um header X-Webhook-Signature com uma assinatura HMAC-SHA256.
# Verificar assinatura (Node.js)
const crypto = require('crypto')
const expected = crypto.createHmac('sha256', webhookSecret)
.update(rawBody).digest('hex')
const valid = expected === req.headers['x-webhook-signature']
Eventos disponíveis: sale.completed, sale.refunded, license.validated, affiliate.new, review.created
Autenticação
/api/auth/loginLogin com email e senha
/api/auth/registerCriar nova conta
/api/auth/meDados do usuário autenticado
Produtos
/api/productsListar produtos (filtros: search, category, type, sort)
/api/products/:slugDetalhes de um produto por slug
/api/productsCriar produto (builder)
/api/products/:idAtualizar produto
/api/products/:id/publishPublicar produto
Pedidos
/api/ordersCriar pedido (productIds, offerCode, affiliateCode)
/api/ordersListar pedidos do usuário
/api/orders/:idDetalhes do pedido
Licenças
/api/licenses/validateValidar chave de licença (público)
/api/licenses/product/:productIdListar licenças do produto
/api/licenses/:id/disableDesativar licença
/api/licenses/:id/enableReativar licença
/api/licenses/:id/rotateRotacionar chave (gerar nova)
Cupons
/api/offer-codes/validateValidar cupom (público)
/api/offer-codesCriar cupom (builder)
/api/offer-codes/mineListar cupons do builder
Reembolsos
/api/refunds/:orderIdSolicitar reembolso
/api/refunds/:orderIdStatus do reembolso
Afiliados
/api/affiliates/applyCandidatar-se como afiliado
/api/affiliates/my/statsEstatísticas do afiliado
/api/affiliates/track/:codeRegistrar clique de afiliado (público)
Webhooks
/api/webhooks/eventsListar eventos disponíveis
/api/webhooksCriar endpoint de webhook
/api/webhooksListar endpoints configurados
/api/webhooks/:id/logsVer logs de envio
Tokens de API
/api/tokensCriar token de API
/api/tokensListar tokens
/api/tokens/:id/revokeRevogar token
Base URL
http://localhost:3001Em produção, será substituída pelo domínio definitivo
