Autenticação
O InfoMercado fornece quatro valores para a integração:
| Header | Valor | Finalidade |
|---|---|---|
Authorization |
Bearer <CHAVE_PUBLICA_ANON> |
Acesso ao gateway Supabase |
apikey |
<CHAVE_PUBLICA_ANON> |
Mesma chave pública anon |
x-affiliate-token |
<TOKEN_DO_PARCEIRO> |
Identifica o parceiro autorizado |
x-client-token |
<TOKEN_DO_CLIENTE> |
Identifica o cliente que receberá os dados |
Solicite esses valores à equipe InfoMercado. A chave anon é pública, mas os tokens de parceiro e cliente devem ficar em um serviço no servidor. Nunca exponha sua API Key ou os tokens em código frontend ou repositórios públicos.
Use um token de cliente para cada empresa ou filial cadastrada separadamente. A função valida a existência dos tokens e se o parceiro está ativo. Ela não retorna prazo de validade nem oferece renovação automática; solicite substituição das credenciais à equipe InfoMercado quando necessário. Não há ambiente de homologação identificado no repositório; confirme com a equipe antes de enviar dados de teste à produção.
401 significa token ausente, inválido ou parceiro inativo. O código das duas funções públicas não retorna 403 diretamente. Se o gateway recusar o Authorization ou apikey, confira a chave pública recebida. Veja Erros.