X-API-KEY: token do estabelecimento, gerado no Portal. Identifica qual loja está sendo acessada.X-PARTNER-KEY: token da integradora, emitido após o cadastro da integradora. Identifica qual parceiro está fazendo a chamada.
X-API-KEY
Gere o token no Portal: Configurações → Integrações → API. Inclua em todas as requisições:
Sandbox
Para testes no ambiente Sandbox, existe um estabelecimento padrão. Consulte o token e o link do cardápio de teste em Sobre a API — Ambientes.X-PARTNER-KEY
Além doX-API-KEY, alguns endpoints exigem o token da integradora:
integracao@cardapioweb.com após o cadastro da integradora.
Requisitos por módulo
Os endpoints de insumos, de resumo de pedidos, de atualização da loja, de rankings de vendas e de entregadores exigem OAuth e não aceitam API Key. A consulta da loja continua disponível com API Key. A associação e a remoção de um entregador do pedido exigem os escopos
orders e drivers.
Exemplo com autenticação dupla (Sandbox):
Limitações do modelo legado
- Um token por estabelecimento, compartilhado manualmente
- Sem controle granular por app: revogar um sistema pode exigir trocar o token e desconectar outros
- Sem escopos: o token concede acesso amplo
- Não elegível para publicação na CW App Store
Migração para OAuth
Para participar da CW App Store e oferecer instalação controlada por estabelecimento, migre para OAuth. O fluxo envolve cadastro do app, implementação do authorization code com PKCE e substituição doX-API-KEY por Authorization: Bearer.
Entre em contato com integracao@cardapioweb.com para orientação sobre migração.