Como obter acesso
A documentação é aberta. Usar a API depende de a OTL liberar o parceiro — normalmente depois de um teste no sandbox.
O caminho
- O parceiro solicita. No painel, em Minha conta → Integrações e API, ele conta o que quer integrar e quem vai programar.
- A OTL libera o ambiente de testes. O parceiro passa a ver o bloco Ambiente de testes na
aba Integrações, cria um token de teste (
otl_sbx_…) e o entrega ao programador. - O programador integra no sandbox. Catálogo real, pedidos de mentira: nada é atendido nem cobrado.
- A OTL libera a produção, com as permissões que a integração mostrou saber usar. O parceiro
cria o token de produção (
otl_prod_…) no mesmo lugar.
A OTL pode pular os passos 2 e 3 para quem já tem uma integração conhecida.
O que a OTL costuma conferir antes de liberar a produção
A lista completa, com o porquê de cada item, está em Boas práticas. Em resumo:
- a integração respeita o limite de chamadas e espera quando recebe
429; - pagina o catálogo até o fim e, depois, sincroniza só o que mudou;
- trata os códigos de erro das permissões que pediu;
- guarda o token só em servidor.
Permissões são liberadas em dois níveis
A OTL define o teto do parceiro — o máximo que qualquer integração dele pode ter. Dentro desse teto, o parceiro escolhe o que cada integração pode fazer. Uma integração que só sincroniza estoque não precisa, e não deve, ter permissão para criar pedido.
Veja a lista em Permissões.
O acesso pode ser suspenso
A OTL pode suspender o acesso de um parceiro em caso de abuso ou de token vazado. A suspensão não apaga as integrações: quando o acesso volta, os mesmos tokens voltam a funcionar.
