Pular para o conteúdo principal
Nesta página

A DEUNA oferece APIs públicas para backends de lojistas, aplicações de clientes, parceiros e callbacks de provedores. Comece pelo tipo de consumidor, não apenas pelo nome do recurso, pois o modelo de autorização muda conforme a interface. APIs internas de administração e gestão são excluídas intencionalmente.

Use a Catálogo completo de endpoints Para pesquisar todas as operações configuradas do API Gateway por consumidor pretendido, serviço proprietário, autorização ou cabeçalho.

URLs base#

Use o URL base do sandbox durante o desenvolvimento. Mude para a produção somente após receber as credenciais de produção e concluir a certificação.

Sandbox
https://api.sandbox.deuna.io
Produção
https://api.deuna.io

Selecione a superfície da API#

SuperfícieChamador pretendidoAutorizaçãoUtilize-o para
Backend do comerciante · comunicação entre servidoresInfraestrutura de comerciante confiávelChave API privada em X-Api-Key; X-Store-Code e cabeçalhos idempotentes, quando necessárioPedidos, compras, capturas, reembolsos, cancelamentos, consentimento e leituras operacionais
Aplicativo do cliente · comunicação entre servidor e usuárioAplicativo web ou móvel do comerciante em nome de um clienteContexto de aplicação público mais usuário Authorization: Bearer … Após o login; nunca inclua uma chave privadaLogin, perfil, endereços, cartões armazenados e fluxos de pagamento autorizados pelo cliente
Backend da rede ou parceiroIntegração da rede ou plataforma aprovadaCredenciais do parceiro e contexto do tenant/rede definidos durante o onboardingPedidos e relatórios em escala de rede, configuração e relatórios
Callback do provedor · provedor para a DEUNAProvedor de pagamento, prevenção de fraude, carteira ou plataformaContrato de callback específico do provedor; o Gateway encaminha os cabeçalhos de callback para o serviço proprietário e não declara um validador de credenciais compartilhadoNotificações de status assíncronas; os sistemas do comerciante não devem chamar essas rotas

Autenticação#

Backend do comerciante

Envie a chave API privada em X-Api-Key, não no cabeçalho Bearer. Mantenha-a na infraestrutura do servidor confiável.

Cabeçalhos de solicitação do servidor para servidorHTTP
X-Api-Key: YOUR_PRIVATE_API_KEY
X-Store-Code: STORE_CODE
X-Idempotency-Key: order_1042-attempt_1
Content-Type: application/json

Cliente autenticado

Envie o token de acesso do usuário no cabeçalho Bearer. Algumas operações de pedido e carteira também podem exigir a chave de aplicação do comerciante ou o contexto da loja; catálogo de endpoints Mostra os cabeçalhos de autorização e encaminhamento para cada rota.

Cabeçalhos de requisição do usuário para o servidorHTTP
Authorization: Bearer USER_ACCESS_TOKEN
X-Api-Key: APPLICATION_API_KEY
X-Store-Code: STORE_CODE
Content-Type: application/json

Parceiros

As credenciais do parceiro e o contexto de rede são fornecidos durante o onboarding. Não use uma chave privada da API de checkout como credencial de parceiro.

Consulte Autenticação Para gerenciamento de credenciais, tempo de vida dos tokens e rotação.

Operações do backend do comerciante#

Operações do aplicativo do cliente#

Callbacks do provedor#

As rotas de callback do provedor fazem parte do inventário completo, permitindo que as equipes identifiquem a propriedade e evitem chamá-las acidentalmente. Não são webhooks do comerciante. Para receber eventos da DEUNA no seu próprio backend, configure a URL do webhook do pedido e siga Webhooks.

Respostas e erros#

2xxA solicitação foi bem-sucedida.
4xxAutenticação, permissões, estado ou dados de solicitação devem mudar. Inspecione o código de erro retornado.
5xxDEUNA ou um provedor falhou. Tente novamente somente quando a operação for idempotente, usando a mesma chave de idempotência.

Navegue pela lista completa em Códigos de erro.

Controle de versão de caminho#

Use cada caminho exatamente como publicado. O API Gateway frequentemente expõe rotas canônicas sem um interno /api/v1 prefixo. Um segmento de versão como /v2 está incluído apenas quando faz parte da via pública mostrada no catálogo. As alterações compatíveis com versões anteriores estão listadas no Registro de alterações.