Skip to main content
Todas as rotas /api/v1 pedem API Key da Corvex.
A chave começa com cvx_live_ e nasce no painel. Não é JWT de sessão nem x-api-key do checkout.
Trate a chave como senha. Não commite, não exponha no browser e não cole em tickets. Se vazar, revogue e crie outra.

Escopos

Peça só o que a integração precisa. Leitura não escreve. Escrita de catálogo não lista. Peça só o que a integração precisa.

Lojas permitidas

Na criação da chave você informa storeIds. A integração só acessa essas lojas. Se X-Store-Id apontar para uma loja fora da lista → 403 AUTH_STORE_ACCESS_DENIED. Sem o header, ou UUID inválido → 400 VALIDATION_ERROR.

Erros de autenticação

Não. /api/v1 recusa JWT de sessão de propósito: a superfície de integração é só API Key.
O valor completo só aparece na criação. Depois você vê um recorte (cvx_live_ABCD…WXYZ). Se não guardou, revogue e gere outra.