Pular para o conteúdo principal

Autenticação

O que é a chave de API

A chave de API é a senha do seu sistema. Toda chamada que o seu sistema fizer precisa levar essa chave junto. É assim que sabemos que quem está abrindo uma comanda é o PDV do parceiro, e não outra pessoa qualquer.

Você recebe duas chaves diferentes, uma para cada ambiente:

AmbientePara que serveURL base
HomologaçãoTestar à vontadehttps://api-demo.letsenjoy.it/pos
ProduçãoA operação real da lojahttps://api.letsenjoy.it/pos
aviso

As chaves são diferentes em cada ambiente e não são intercambiáveis. Uma chave de homologação usada em produção é simplesmente recusada — e o contrário faria você mexer em comandas reais durante um teste.

Como enviar a chave

Envie a chave no header x-api-key, em todas as chamadas:

x-api-key: SUA_CHAVE_DE_API
Content-Type: application/json

Content-Type é necessário sempre que a chamada tiver corpo, ou seja, em POST e PUT.

Teste se está funcionando

Faça esta chamada trocando P-SUALOJA pelo idPlace que você recebeu. Ela apenas lista as comandas abertas e não altera nada, então é segura para repetir quantas vezes quiser:

curl --request GET \
--url 'https://api-demo.letsenjoy.it/pos/places/P-SUALOJA/tabs' \
--header 'x-api-key: SUA_CHAVE_DE_API'

O que a resposta significa:

Você recebeuSignifica
200 com uma lista (mesmo vazia: [])Está tudo certo. Pode seguir para os primeiros passos
403A chave é válida, mas não tem permissão para essa loja. Confira o idPlace
Requisição recusada, sem resposta da APIA chave está ausente, errada ou com espaço/quebra de linha sobrando
429Você chamou muitas vezes seguidas. Espere alguns segundos

Uma lista vazia é resultado normal e esperado: significa que a autenticação passou e que nenhuma comanda está aberta na loja neste momento.

O escopo da sua chave

Cada chave pertence a um parceiro e vale apenas para os estabelecimentos vinculados a ele. O idPlace que você usa na URL precisa estar dentro desse escopo.

Se o seu parceiro tem várias lojas, normalmente uma única chave atende todas elas — o que muda é o idPlace na URL. Confirme a lista de lojas autorizadas na homologação.

Onde guardar a chave

As chamadas para a Enjoy.it são de servidor para servidor. Isso significa que quem chama a API é o seu backend, nunca a tela do cliente.

Nunca coloque a chave no aplicativo ou no navegador

Qualquer pessoa consegue ler o código que roda no navegador ou dentro de um aplicativo de celular. Uma chave colocada ali pode ser copiada e usada por terceiros para abrir comandas, registrar recargas e liberar chope na sua loja.

Checklist do que fazer:

  • Guarde a chave em variável de ambiente, arquivo de configuração protegido ou cofre de segredos.
  • Use HTTPS em todas as chamadas — as suas e as dos seus webhooks.
  • Não grave a chave em log, mensagem de erro, print de tela ou ferramenta de analytics.
  • Não versione a chave no Git.
  • Se desconfiar que vazou, peça a rotação imediatamente.

Como obter acesso

Solicite as credenciais de homologação pelo e-mail tech@letsenjoy.it, informando:

  1. Nome do parceiro e do sistema de PDV.
  2. Estabelecimentos que serão integrados.
  3. Tipo de operação: pré-paga ou pós-paga.
  4. CNPJ da empresa.
  5. Razão social.
  6. Endereço completo.
  7. Nome do representante legal.
  8. E-mail do representante legal.
  9. CPF do representante legal.

Caso algum dado ainda não esteja disponível, informe-o como pendente.

Você receberá um NDA e após assinar será enviada a chave de homologação, o idPlace de teste e o contato técnico para agendar uma reunião inicial e outra de homologação.

Você terá suporte por WhatsApp para ajudar no processo de integração e possíveis dúvidas

Próximo passo

Com a chave em mãos, faça sua primeira chamada.