Os tokens de segurança permitem autenticar solicitações de API ao acessar suas estratégias de segmentação de produtos de forma programática. Você pode gerar, visualizar e regenerar tokens diretamente no admin do Aftersell.
Gerando um token de segurança
Para gerar seu primeiro token de segurança:
- Navegue até Settings → Product Strategy no admin do Aftersell
- Localize o cartão Security Token no topo da página
- Clique em Generate Token
- Seu novo token será exibido - clique em Copy para copiá-lo para a área de transferência
⚠️ Importante: copie seu token imediatamente após a geração. Você não poderá vê-lo novamente depois de sair da página.
Depois de gerar um token, você pode:
- Mostrar/ocultar o token: clique no ícone de olho para alternar a visibilidade
- Copiar o token: clique no botão Copy para copiá-lo para a área de transferência
O token fica mascarado por padrão por segurança. Depois que você sair da página, o token ficará permanentemente oculto e só poderá ser regenerado (o que invalida o token anterior).
Se você precisar criar um novo token (por exemplo, se seu token atual foi comprometido):
- Navegue até Settings → Product Strategy no admin do Aftersell
- No cartão Security Token, clique em Regenerate
- Seu novo token será exibido - clique em Copy para salvá-lo
⚠️ Aviso: regenerar um token invalida imediatamente seu token anterior. Quaisquer solicitações de API que usem o token antigo falharão. Atualize todos os sistemas que usam o token antigo antes de regenerar.
Usando seu token de segurança
Envie seu token de segurança no cabeçalho X-Strategy-Api-Key em todas as solicitações da Strategy API. Mantenha seu token privado e seguro - trate-o como uma senha.
Apenas um token pode estar ativo por loja de cada vez. Gerar um novo token invalida imediatamente o anterior, então um único token precisa ser compartilhado por todos os ambientes que chamam a API - não é possível emitir tokens separados de desenvolvimento, homologação e produção.
💡 Boas práticas:
- Armazene os tokens com segurança (nunca faça commit deles no controle de versão)
- Regenere os tokens se suspeitar que foram comprometidos
- Atualize todos os sistemas que usam o token antes de regenerá-lo, pois o token antigo deixa de funcionar imediatamente
- Mantenha um registro de quando os tokens foram gerados e onde estão sendo usados