Passar para o conteúdo principal

Como gerar chaves de API e o personal token (chave de aplicação) da minha loja?

Entenda a diferença entre os dois tipos de credencial e gere cada uma delas para conectar sua loja a aplicativos e sistemas externos [Disponível em planos pagos]

⏱️ Tempo estimado: 5 minutos

Nível: ⭐⭐⭐☆☆ (Intermediário)

Antes de começar, você precisa:

  • Ter um plano pago ativo na Loja Integrada

  • Acesso ao painel administrativo da sua loja

  • Saber qual aplicativo ou sistema receberá a credencial

O que são as credenciais de API

Sua loja pode gerar dois tipos de credencial na área de API: a Chave API e o personal token. As duas servem para autenticar sistemas externos que acessam os dados da sua loja, mas funcionam de formas diferentes.

A Chave API é uma credencial de 20 caracteres que identifica sua loja em integrações com aplicativos externos. Ela é usada em conjunto com a chave de aplicação do integrador, ou seja, sozinha ela não autentica uma requisição. Você pode criar várias, uma para cada serviço, e cada uma fica visível no painel sempre que precisar consultar.

O personal token é uma credencial única, exibida uma só vez no momento da geração. Ele autentica por conta própria, sem precisar de Chave API, e é enviado no cabeçalho Authorization no formato Basic seguido do token gerado. Ele não fica disponível para consulta depois da geração. Sua loja mantém um personal token ativo por vez e ele expira a cada 3 meses, exigindo uma confirmação sua para continuar valendo.

💡 Dica: se você já solicitou uma credencial para integrar sua loja antes, provavelmente a conheceu pelo nome de chave de aplicação. Naquele momento, um mesmo tipo de credencial atendia lojistas e integradores. Hoje os dois casos têm nomes e formatos próprios: a credencial da sua loja é o personal token, gerado direto no painel, e a chave de aplicação passou a identificar apenas integradores e aplicativos de parceiros.

⚠️ Atenção: se a sua loja já usa uma chave de aplicação no modelo antigo, ela será descontinuada em 31/10/2026. Gere o personal token em Configurações > Chave para API > Personal token e substitua a credencial antiga na sua integração antes dessa data, ajustando também o formato de autenticação. Depois de 31/10/2026, requisições feitas com a chave antiga passam a ser recusadas e a integração para de funcionar.

Importante: cada credencial identifica exclusivamente sua loja e deve ser tratada como informação confidencial.


Qual delas usar?

Isso depende de como o aplicativo ou sistema que você está integrando se autentica. Se ele espera um personal token, você gera a credencial no painel e informa a ele. Se ele é uma solução de parceiro que usa chave de aplicação própria, o que você entrega é a sua Chave API. Consulte a documentação da integração ou o suporte do serviço em caso de dúvida.


Como gerar sua Chave API

01 - Acesse Configurações > Chave para API no painel da sua loja.

02 - Clique no botão Cadastrar nova chave para iniciar o processo de geração.

03 - No campo Identificação da Chave, insira um nome descritivo que identifique onde a chave será usada (exemplo: "Integração X", "ERP Y", "App Personalizado" etc).

💡 Dica: Use nomes claros para facilitar o gerenciamento quando você tiver múltiplas chaves ativas.

04 - Clique em Cadastrar para confirmar a criação.

05 - Copie a chave gerada e cole no sistema ou aplicativo que solicitou a integração.

⚠️ Atenção: tenha o hábito de excluir chaves que não estão mais sendo utilizadas!


Como gerar seu personal token

⚠️Atenção: apenas o usuário proprietário da loja consegue gerar o personal token. Usuários com perfil de Administrador, Membro ou qualquer outro tipo não têm acesso a essa opção.

01 - Acesse Configurações > Chave para API no painel da sua loja.

02 - Clique no botão Personal token.

03 - Clique no botão Gerar personal token.

04 - Preencha o campo Identificação do token com um nome que ajude a identificá-lo e clique em Gerar.

O token aparece na tela junto com o aviso de que é de visualização única e com a orientação de enviá-lo no cabeçalho Authorization das suas requisições.

Importante: O personal token é exibido uma única vez. Copie e guarde em local seguro antes de fechar a tela. Se você perder o token, o suporte não consegue recuperá-lo — a única saída é trocar por um novo.

Renovando o personal token

O personal token tem validade de 3 meses. Um mês antes do vencimento, o botão Renovar fica disponível em Configurações > Chave para API > Personal token, ao lado do botão Remover. Nesse mesmo período, um alerta aparece nas notificações do painel avisando que a credencial está perto de expirar.

Ao clicar em Renovar, o token continua o mesmo e ganha mais 3 meses de validade. Nada precisa ser alterado nas suas integrações.

⚠️ Atenção: o prazo não é cumulativo. A contagem dos 3 meses recomeça a partir do clique em Renovar, e não a partir da data original de vencimento. Renovar logo que o botão aparece significa abrir mão do tempo que ainda restava.

Importante: se a renovação não for feita até o fim dos 3 meses, o token é revogado automaticamente. As integrações que dependiam dele param de funcionar e será preciso gerar um novo token, já que o anterior não pode ser recuperado.

Trocando ou removendo o personal token

Acesse novamente Configurações > Chave para API > Personal token e escolha uma das opções:

  • Trocar token: substitui o token atual por um novo

  • Remover: apaga o token gerado

Nos dois casos, o token anterior para de funcionar assim que a ação é confirmada. Qualquer integração que estivesse usando ele deixa de se autenticar até receber a nova credencial.


Provedores de soluções

Se você é uma empresa desenvolvedora que quer integrar sua ferramenta à Loja Integrada, o caminho é outro. A chave de aplicação para provedores é solicitada por formulário, e não gerada pelo painel de uma loja. O processo está descrito em Como obter a chave de aplicação para integrar com a Loja Integrada.


Gerenciando suas Chaves API

Você pode criar múltiplas chaves para diferentes serviços, facilitando o controle e a segurança das suas integrações. Cada chave pode ser removida individualmente a qualquer momento através do mesmo menu Configurações > Chave para API.

Quando criar múltiplas chaves:

  • Integração com diferentes ERPs simultaneamente

  • Aplicativos personalizados que acessam sua loja

  • Testes de desenvolvimento separados da produção

  • Necessidade de revogar acesso de um serviço específico sem afetar outros


Dúvidas Frequentes

Qual a diferença prática entre a Chave API e o personal token?
A Chave API fica disponível para consulta no painel, pode ser criada em várias unidades e não expira. O personal token é exibido uma única vez, existe um por loja, expira a cada 3 meses e precisa ser enviado no cabeçalho Authorization das requisições.

Não encontro a opção de gerar o personal token. O que pode ser?
A geração é restrita ao usuário proprietário da loja. Se você acessa o painel como Administrador ou Membro, a opção não aparece — nesse caso, peça para o proprietário gerar o token.

As credenciais expiram com o tempo?
As Chaves API não expiram: ficam ativas até que você as exclua manualmente. Já o personal token expira a cada 3 meses e só continua válido se você confirmar o uso quando o alerta aparecer nas notificações do painel.

Meu personal token foi revogado por expiração. Consigo reativar?
Não. Depois de revogado, o token não volta a funcionar. É preciso gerar um novo em Configurações > Chave para API > Personal token e atualizar a credencial nas suas integrações.

Perdi meu personal token. O suporte consegue recuperar?
Não. O token é de visualização única e não fica armazenado de forma consultável. A única opção é acessar Personal token e clicar em Trocar token para gerar um novo.

O que acontece com minhas integrações quando eu troco ou removo o personal token?
O token anterior deixa de funcionar imediatamente. As integrações que dependiam dele param de autenticar até que você configure a nova credencial.

Sou uma empresa que quer integrar minha ferramenta à Loja Integrada. Gero a chave por aqui?
Não. Provedores de soluções solicitam a chave de aplicação pelo formulário indicado no artigo Como obter a chave de aplicação para integrar com a Loja Integrada.

Posso usar a mesma chave em vários aplicativos?
Sim, mas não é recomendado. Criar chaves específicas para cada serviço facilita o gerenciamento e aumenta a segurança, permitindo revogar acesso de forma seletiva.

O que acontece se eu excluir uma chave que está sendo usada?
A integração que utilizava essa chave parará de funcionar imediatamente. Você precisará gerar uma nova chave e reconfigurá-la no aplicativo afetado.

Existe limite de chaves que posso criar?
Não há limite definido para Chaves API. Já o personal token é um por loja: gerar outro significa trocar o atual.

Posso gerar uma chave no plano gratuito?
Não. O recurso está disponível apenas para planos pagos. Confira nossos planos e preços para fazer upgrade.


Resumo dos passos principais

Para gerar uma Chave API:

  1. Acesse Configurações > Chave para API

  2. Clique em Cadastrar nova chave

  3. Defina um nome no campo Identificação da Chave

  4. Clique em Salvar

  5. Copie a chave gerada para usar em suas integrações

Para gerar o personal token (somente o proprietário da loja):

  1. Acesse Configurações > Chave para API

  2. Clique em Personal token

  3. Clique em Gerar personal token

  4. Preencha a Identificação do token e clique em Gerar

  5. Copie o token na hora e guarde em local seguro — ele não será exibido de novo

  6. Acompanhe as notificações do painel e confirme o uso antes de cada expiração de 3 meses

Lembre-se: crie chaves específicas para cada serviço e trate todas as credenciais como informação confidencial.

Pronto! Suas credenciais estão geradas e você pode conectar sua loja aos aplicativos e sistemas que precisa.

#chave-api #personal-token #chave-de-aplicacao #integracao #configuracoes #erp #api #plano-pago #provedores

Respondeu à sua pergunta?