Central de Ajuda

Documentação da API

Referência técnica para integrar com a plataforma

Autenticação

Todas as rotas autenticadas aceitam dois métodos:

# Via JWT (login)

Authorization: Bearer <seu_token_jwt>

# Via API Token (configurações)

Authorization: Bearer <seu_api_token>

Tokens de API são criados em Dashboard → Configurações. Formato: codely_...

Verificação de Webhooks

Cada webhook enviado inclui um header X-Webhook-Signature com uma assinatura HMAC-SHA256.

# Verificar assinatura (Node.js)

const crypto = require('crypto')

const expected = crypto.createHmac('sha256', webhookSecret)

.update(rawBody).digest('hex')

const valid = expected === req.headers['x-webhook-signature']

Eventos disponíveis: sale.completed, sale.refunded, license.validated, affiliate.new, review.created

Autenticação

POST
/api/auth/login

Login com email e senha

POST
/api/auth/register

Criar nova conta

GET
/api/auth/me

Dados do usuário autenticado

AUTH

Produtos

GET
/api/products

Listar produtos (filtros: search, category, type, sort)

GET
/api/products/:slug

Detalhes de um produto por slug

POST
/api/products

Criar produto (builder)

AUTH
PATCH
/api/products/:id

Atualizar produto

AUTH
POST
/api/products/:id/publish

Publicar produto

AUTH

Pedidos

POST
/api/orders

Criar pedido (productIds, offerCode, affiliateCode)

AUTH
GET
/api/orders

Listar pedidos do usuário

AUTH
GET
/api/orders/:id

Detalhes do pedido

AUTH

Licenças

POST
/api/licenses/validate

Validar chave de licença (público)

GET
/api/licenses/product/:productId

Listar licenças do produto

AUTH
POST
/api/licenses/:id/disable

Desativar licença

AUTH
POST
/api/licenses/:id/enable

Reativar licença

AUTH
POST
/api/licenses/:id/rotate

Rotacionar chave (gerar nova)

AUTH

Cupons

POST
/api/offer-codes/validate

Validar cupom (público)

POST
/api/offer-codes

Criar cupom (builder)

AUTH
GET
/api/offer-codes/mine

Listar cupons do builder

AUTH

Reembolsos

POST
/api/refunds/:orderId

Solicitar reembolso

AUTH
GET
/api/refunds/:orderId

Status do reembolso

AUTH

Afiliados

POST
/api/affiliates/apply

Candidatar-se como afiliado

AUTH
GET
/api/affiliates/my/stats

Estatísticas do afiliado

AUTH
POST
/api/affiliates/track/:code

Registrar clique de afiliado (público)

Webhooks

GET
/api/webhooks/events

Listar eventos disponíveis

POST
/api/webhooks

Criar endpoint de webhook

AUTH
GET
/api/webhooks

Listar endpoints configurados

AUTH
GET
/api/webhooks/:id/logs

Ver logs de envio

AUTH

Tokens de API

POST
/api/tokens

Criar token de API

AUTH
GET
/api/tokens

Listar tokens

AUTH
POST
/api/tokens/:id/revoke

Revogar token

AUTH

Base URL

http://localhost:3001

Em produção, será substituída pelo domínio definitivo