Appearance
Tokens de Autenticação
A integração usa dois tokens distintos com escopos diferentes.
| Token | Escopo | Entregue por |
|---|---|---|
| Token do ERP | Compartilhado entre todas as farmácias do integrador antes da ativação | Maggu (embutido na release do ERP) |
| Token de Loja | Exclusivo por farmácia, após ativação | Comando ATIVAR_LOJA |
Token do ERP
O token do ERP é fornecido pela Maggu e deve ser embutido no código compilado ou na release do integrador. Ele não deve ser exposto ao operador da farmácia.
Ativação de uma Loja
O token de loja é entregue via polling assim que a equipe Maggu (ou a loja) dispara o comando ATIVAR_LOJA.
1. Heartbeat com token do ERP
O ERP identifica a farmácia pelo CNPJ na query string:
http
GET /api/v3/comandos/pendentes?identificador_da_loja=53613011000103
Authorization: Bearer <token_erp>2. ERP recebe o ATIVAR_LOJA
No próximo heartbeat, o comando chega com o token de loja nos argumentos:
json
[{
"id": 5,
"tipo": "ATIVAR_LOJA",
"argumentos": {
"token": "4f090dfdf08e0f6db024e4d5d5535a33334d8d78"
},
"criadoEm": "2026-06-16T09:52:09Z"
}]3. Confirmar com o novo token
O ERP armazena o token de loja e usa-o já nesta confirmação:
http
POST /api/v3/comandos/completou
Authorization: Bearer <token_loja>
Content-Type: application/json
{"id": 5}A partir daqui, o ERP usa exclusivamente o token de loja — sem CNPJ na query string.
Visibilidade de Comandos por Token
| Tipo de Comando | Token ERP | Token de Loja |
|---|---|---|
ATIVAR_LOJA | ✅ | ❌ |
ENVIAR_TODOS_PRODUTOS | ❌ | ✅ |
ENVIAR_TODOS_USUARIOS | ❌ | ✅ |
PARAR_TUDO | ❌ | ✅ |
ENVIAR_*_INTERVALO | ❌ | ✅ |