Skip to content

Tokens de Autenticação

A integração usa dois tokens distintos com escopos diferentes.

TokenEscopoEntregue por
Token do ERPCompartilhado entre todas as farmácias do integrador antes da ativaçãoMaggu (embutido na release do ERP)
Token de LojaExclusivo por farmácia, após ativaçãoComando ATIVAR_LOJA

Token do ERP

O token do ERP é fornecido pela Maggu e deve ser embutido no código compilado ou na release do integrador. Ele não deve ser exposto ao operador da farmácia.

Ativação de uma Loja

O token de loja é entregue via polling assim que a equipe Maggu (ou a loja) dispara o comando ATIVAR_LOJA.

1. Heartbeat com token do ERP

O ERP identifica a farmácia pelo CNPJ na query string:

http
GET /api/v3/comandos/pendentes?identificador_da_loja=53613011000103
Authorization: Bearer <token_erp>

2. ERP recebe o ATIVAR_LOJA

No próximo heartbeat, o comando chega com o token de loja nos argumentos:

json
[{
  "id": 5,
  "tipo": "ATIVAR_LOJA",
  "argumentos": {
    "token": "4f090dfdf08e0f6db024e4d5d5535a33334d8d78"
  },
  "criadoEm": "2026-06-16T09:52:09Z"
}]

3. Confirmar com o novo token

O ERP armazena o token de loja e usa-o já nesta confirmação:

http
POST /api/v3/comandos/completou
Authorization: Bearer <token_loja>
Content-Type: application/json

{"id": 5}

A partir daqui, o ERP usa exclusivamente o token de loja — sem CNPJ na query string.

Visibilidade de Comandos por Token

Tipo de ComandoToken ERPToken de Loja
ATIVAR_LOJA
ENVIAR_TODOS_PRODUTOS
ENVIAR_TODOS_USUARIOS
PARAR_TUDO
ENVIAR_*_INTERVALO