Trocar código de pareamento por chave
POST/keys/exchange
O site apresenta o código emitido no painel e recebe uma API key própria. Chamada servidor-a-servidor, sem credencial prévia — o código é a credencial e vale uma vez.
A chave sai ligada ao site (siteId) e com as permissões de um site conectado. Código
inexistente, expirado, já usado, emitido para outro endereço ou corpo inválido recebem
a mesma resposta, 401 pairing_invalid: de fora não dá para distinguir um caso do outro.
Limite de 20 tentativas a cada 10 minutos por IP.
Request
Responses
- 201
- 401
- 429
Chave emitida.
Token ausente, malformado, desconhecido ou revogado (authentication), ou
conta suspensa (tenant_inactive).
Limite de requisições excedido (rate_limit).
Response Headers
Segundos a aguardar antes de tentar de novo.
Categoria do limite aplicada — send, media ou default.
Qual balde os outros headers descrevem — key (a API key), session (o painel) ou account (o teto da conta).
Teto de requisições da categoria na janela atual.
Requisições restantes na janela atual.