Skip to main content
Os tokens de segurança permitem autenticar solicitações de API ao acessar suas estratégias de segmentação de produtos de forma programática. Você pode gerar, visualizar e regenerar tokens diretamente no admin do Aftersell.

Gerando um token de segurança

Para gerar seu primeiro token de segurança:
  1. Navegue até Settings → Product Strategy no admin do Aftersell
  2. Localize o cartão Security Token no topo da página
  3. Clique em Generate Token
  4. Seu novo token será exibido - clique em Copy para copiá-lo para a área de transferência
⚠️ Importante: copie seu token imediatamente após a geração. Você não poderá vê-lo novamente depois de sair da página.

Visualizando seu token

Depois de gerar um token, você pode:
  • Mostrar/ocultar o token: clique no ícone de olho para alternar a visibilidade
  • Copiar o token: clique no botão Copy para copiá-lo para a área de transferência
O token fica mascarado por padrão por segurança. Depois que você sair da página, o token ficará permanentemente oculto e só poderá ser regenerado (o que invalida o token anterior).

Regenerando um token

Se você precisar criar um novo token (por exemplo, se seu token atual foi comprometido):
  1. Navegue até Settings → Product Strategy no admin do Aftersell
  2. No cartão Security Token, clique em Regenerate
  3. Seu novo token será exibido - clique em Copy para salvá-lo
⚠️ Aviso: regenerar um token invalida imediatamente seu token anterior. Quaisquer solicitações de API que usem o token antigo falharão. Atualize todos os sistemas que usam o token antigo antes de regenerar.

Usando seu token de segurança

Envie seu token de segurança no cabeçalho X-Strategy-Api-Key em todas as solicitações da Strategy API. Mantenha seu token privado e seguro - trate-o como uma senha.
Apenas um token pode estar ativo por loja de cada vez. Gerar um novo token invalida imediatamente o anterior, então um único token precisa ser compartilhado por todos os ambientes que chamam a API - não é possível emitir tokens separados de desenvolvimento, homologação e produção.
💡 Boas práticas:
  • Armazene os tokens com segurança (nunca faça commit deles no controle de versão)
  • Regenere os tokens se suspeitar que foram comprometidos
  • Atualize todos os sistemas que usam o token antes de regenerá-lo, pois o token antigo deixa de funcionar imediatamente
  • Mantenha um registro de quando os tokens foram gerados e onde estão sendo usados