OTL ShoesAPI
Exemplos em
Menu da documentação

Permissões

Cada rota exige uma permissão. O que vale para uma integração é o que ela pediu E o que a OTL liberou para o parceiro.

Como as permissões se combinam

permissões efetivas = teto do parceiro (definido pela OTL) ∩ permissões da integração (escolhidas pelo parceiro)
  • A OTL define o teto: o máximo que qualquer integração daquele parceiro pode ter.
  • O parceiro escolhe, dentro do teto, o que cada integração pode fazer.
  • Se a OTL reduzir o teto depois, o que exceder deixa de valer na hora — em todas as integrações dele.

Para saber o que o seu token pode fazer agora, chame o /v1/eu: o campopermissoes traz as efetivas.

Lista de permissões

PermissãoO que liberaExige tambémSituação
conta:lerFicha do parceiro: nome, loja e endereço de remetente.—Disponível
produtos:lerCatálogo, preço de atacado, estoque por numeração e categorias.—Disponível
clientes:lerAgenda de clientes finais do parceiro.—Disponível
clientes:escreverCriar, editar e remover clientes.clientes:lerDisponível
pedidos:lerPedidos, itens, resultado, rastreios e comprovantes.—Disponível
pedidos:escreverValor de venda, despesas, rastreios e comprovantes.pedidos:lerDisponível
pedidos:criarFechar pedido. Gera compromisso de pagamento com a OTL.pedidos:lerDisponível
financeiro:lerSaldo, extrato e resumo de resultado do parceiro.—Disponível
etiquetas:lerEtiquetas de um pedido, cotação e status da SuperFrete.—Em breve
etiquetas:emitirCriar e pagar etiqueta, cancelar. Debita a carteira SuperFrete do parceiro.etiquetas:lerEm breve
loja-hub:lerConfiguração da loja, seleção e estatísticas.—Em breve
loja-hub:escreverEditar configuração e seleção, publicar, banners e logo.loja-hub:lerEm breve
Permissões que geram cobrança

As permissões destacadas em laranja permitem que o sistema integrado gere compromisso de pagamento em nome do parceiro, sem ninguém clicar em nada. Elas ficam separadas das demais de propósito: uma integração que só lê o catálogo não deve conseguir fechar pedido por um erro de programação.

Quando falta permissão

A API responde 403 ESCOPO_INSUFICIENTE e diz qual permissão falta no campo escopoNecessario. O parceiro inclui a permissão editando a integração no painel — não é preciso gerar outro token.