Guia

Autenticação

Toda chamada leva uma Secret key - uma chave gk_live_... que identifica o seu contrato e escopa todos os dados. Não existe parâmetro de cliente na URL: a chave é o cliente.

Como enviar a chave

O jeito canônico é o header Authorization:

curl https://api.geth.app/v1/mercado-livre/products/MLB1234567890/buybox \
  -H "Authorization: Bearer gk_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"

Se a sua stack HTTP reserva o Authorization para outra coisa, o header X-Api-Key é aceito como alternativa equivalente:

curl https://api.geth.app/v1/usage \
  -H "X-Api-Key: gk_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"

Ciclo de vida da chave

Trate a chave como senha. Nunca em repositório, log de aplicação ou URL. Se vazar, peça revogação imediata: a chave morre na hora e o consumo já registrado permanece válido para faturamento.

Erros de autenticação

CódigoQuando
401Chave ausente, desconhecida, revogada ou desativada.
403Chave válida, mas sem o escopo que o endpoint exige (buybox:read).

O corpo do erro sempre explica o que houve - a tabela completa de códigos está em Erros e limites.