Pular para o conteúdo
AchaduDevelopers
API operacionalIr para o site
Painel
Achadu/Developers/Autenticação

Acesso explícito, recurso por recurso.

Cada chave combina identidade da conta, validade e escopos. Você controla o alcance sem compartilhar sua senha.

Bearer token

Envie o segredo no cabeçalho Authorization em todas as chamadas REST e MCP.

bash
Authorization: Bearer ach_live_...
Chamadas somente pelo servidor

Não exponha uma chave em JavaScript público, aplicativos distribuídos ou extensões sem um backend intermediário.

Escopos disponíveis

Escopos de leitura e escrita são independentes. Conceda apenas o necessário para cada integração.

account:readConsultar este recurso
offers:readConsultar este recurso
offers:writeAlterar este recurso
publications:writeAlterar este recurso
groups:readConsultar este recurso
groups:writeAlterar este recurso
segments:readConsultar este recurso
segments:writeAlterar este recurso
coupons:readConsultar este recurso
coupons:writeAlterar este recurso
commissions:readConsultar este recurso
publications:readConsultar este recurso
templates:readConsultar este recurso
templates:writeAlterar este recurso
schedules:readConsultar este recurso
schedules:writeAlterar este recurso
monitors:readConsultar este recurso
monitors:writeAlterar este recurso
store:readConsultar este recurso
store:writeAlterar este recurso
journeys:readConsultar este recurso
journeys:writeAlterar este recurso
inbox:readConsultar este recurso
inbox:writeAlterar este recurso
analytics:readConsultar este recurso
links:writeAlterar este recurso
webhooks:readConsultar este recurso
webhooks:writeAlterar este recurso

Ciclo de vida da chave

1
Criada

O segredo é revelado uma vez.

2
Ativa

Uso e respostas aparecem na auditoria.

3
Expirada ou revogada

O acesso para imediatamente sem afetar outras chaves.

Boas práticas

Uma chave por ambiente.
Validade curta para testes e agentes temporários.
Rotação semestral para integrações permanentes.
Revogação imediata quando um segredo for exposto.