Skip to main content

Visão Geral

A integração via API REST permite que você envie conversões diretamente do seu backend usando API keys. Perfeito para integrações server-side com gateways não suportados.
Pré-requisito: A SDK JavaScript deve estar instalada no seu site! Ela é responsável por salvar o cookie com o código do afiliado. Esta integração API REST é complementar à SDK.
Quando usar:
  • Você processa conversões no backend
  • Usa gateway não suportado (Mercado Pago, PagSeguro, Asaas)
  • Quer integração server-to-server
  • Já tem a SDK instalada

Como Funciona

  1. SDK salva cookie: Cliente acessa com ?ref=CODIGO, SDK salva no cookie
  2. Cliente finaliza compra no seu sistema
  3. Seu backend processa o pagamento
  4. Backend lê o código do afiliado (do cookie ou session)
  5. Backend envia conversão via API REST
  6. API valida e cria a conversão
Papel da SDK: Ela salva o código do afiliado em um cookie que dura 30 dias. Seu backend deve ler esse cookie antes de enviar a conversão via API.

Configuração

Passo 1: Crie uma API Key

  1. No dashboard, vá em “Configurações”“API Keys”
  2. Clique em “Nova API Key”
  3. Dê um nome descritivo (ex: “Servidor de Produção”)
  4. Copie a chave imediatamente - ela só será exibida uma vez!
A API key é exibida apenas uma vez por segurança. Guarde em um local seguro (ex: variáveis de ambiente, gerenciador de secrets).

Passo 2: Armazene com Segurança

Nunca exponha sua API key no frontend ou em repositórios públicos. Boas práticas:

Endpoint da API

URL Base

Autenticação

Envie a API key no header X-API-Key:

Enviar Conversão

Endpoint Flexível: A API /v1/events é muito flexível! Requer apenas event_type, campaign_id e affiliate_id. Os campos session_id, properties e device_info são opcionais (exceto conversões que precisam de order_id e order_value).

Payload Mínimo

Payload Completo


Parâmetros

Event Object

Properties Object

Device Info Object


Exemplos de Implementação

Node.js (Fetch)


Node.js (Axios)


PHP (cURL)


Python (Requests)


Ruby (Net::HTTP)


Go


Resposta da API

Sucesso (200 OK)

Erros Comuns

401 Unauthorized - API Key Inválida

Solução: Verifique se o header X-API-Key está sendo enviado corretamente.

403 Forbidden - API Key Revogada

Solução: A API key foi revogada. Crie uma nova em “Configurações” → “API Keys”.

403 Forbidden - Limite Excedido

Solução: Você atingiu o limite mensal de conversões do seu plano. Faça upgrade ou aguarde o próximo mês.

400 Bad Request - Dados Inválidos

Solução: Verifique se todos os campos obrigatórios estão presentes e válidos.

429 Too Many Requests - Rate Limit

Solução: Você excedeu o limite de 70 requisições por minuto. Aguarde 1 minuto ou implemente retry com backoff.

Rate Limiting

A API tem limite de 70 requisições por minuto por API key. Boas práticas:

Envio em Lote

Você pode enviar múltiplos eventos em uma única requisição:
Enviar em lote reduz o número de requisições e melhora performance!

Testando a Integração

1. Teste com cURL

Testando Page View ou Lead (Sem Properties)

2. Verifique no Dashboard

  1. Vá em “Conversões” no menu lateral
  2. Procure pela conversão com o order_id de teste
  3. O status inicial será “Pendente”

3. Teste com Postman/Insomnia

Importe esta collection:

Solução de Problemas

Conversão não aparece no dashboard

Verifique:
  1. API key está ativa (não revogada)
  2. campaign_id está correto
  3. affiliate_id corresponde a um afiliado ativo
  4. Header X-API-Key está sendo enviado
  5. Response da API retornou 200 OK

Erro de autenticação

Se retornar 200 OK, a chave está válida.

Timeout ou erro de rede

Implemente timeout e retry:

Comparação: API REST vs SDK JavaScript


Boas Práticas

Faça

  • Armazene API key em variáveis de ambiente
  • Use HTTPS sempre
  • Implemente retry com backoff exponencial
  • Valide dados antes de enviar
  • Logue erros para debugging
  • Use order_id único para evitar duplicação
  • Envie eventos em lote quando possível
  • Use apenas os campos necessários - o endpoint é flexível

Não Faça

  • Nunca exponha a API key no frontend
  • Não commite API keys no Git
  • Não ignore erros da API
  • Não envie conversões duplicadas com mesmo order_id
  • Não ultrapasse o rate limit (70/min)

Próximos Passos

API Reference

Documentação técnica completa da API

Aprovar conversões

Aprenda a aprovar conversões enviadas

SDK JavaScript

Rastreamento frontend

Dashboard

Acesse o dashboard do Affiliatus

Precisa de Ajuda?

Não! A API key deve ser usada apenas no backend. No frontend, use o SDK JavaScript.
Não há limite. Crie quantas precisar (ex: uma para produção, outra para staging).
Não é possível recuperar. Você precisará revogar a antiga e criar uma nova.
Não, ela permanece válida até ser revogada manualmente.
Sim! Você pode enviar page_view e lead também usando o mesmo formato.
Dúvidas? Entre em contato pelo suporte ou consulte a documentação da API.