> ## Documentation Index
> Fetch the complete documentation index at: https://docs.selltrust.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticação e Limites

> Visão geral da API REST, segurança e logs

A API Pública do SellTrust foi desenhada com base em recursos REST, retornando respostas codificadas em JSON, com códigos de resposta HTTP padronizados, além de garantir máxima transparência via changelog de quem consome a API.

## Base URL

Todos os endpoints da API estão ancorados na seguinte URL base:

```bash theme={null}
https://api.selltrust.com.br/api/v1
```

## Autenticação

Todas as chamadas à API devem ser autenticadas enviando seu Token de API através do cabeçalho `Authorization` no formato Bearer.
Para conseguir um token, acesse seu painel na SellTrust em **Configurações > Desenvolvedores** e clique em "Criar Token".

<Note>
  Guarde o token gerado com segurança! Por proteção, ele só é exibido uma única vez logo após a criação.
</Note>

```http theme={null}
Authorization: Bearer stk_live_suachaveaqui123456
```

## Rate Limiting (Limites)

Para garantir estabilidade para todos os lojistas, todos os tokens contam com uma política de limites de requisição:

* **Limite**: 120 requisições por minuto por token.
* **Excedentes**: Caso você bata o limite, nossa API retornará o status `429 Too Many Requests`. Tente realizar um backoff (esperar alguns segundos) antes da próxima tentativa.

## Auditoria (Changelogs)

A API Pública do SellTrust rastreia a autoria! Sempre que um script realizar qualquer mutação (criação, edição ou exclusão) via API, o **Changelog da sua loja registrará a ação**, vinculando aquele token. Isso traz 100% de clareza sobre qual robô ou integração alterou qual produto.
