August 2026 — Partner API (catalog)
New REST surface for catalog partners./affiliate/* is not deprecated.
GET /api/partner/brandsandGET /api/partner/brands/{brandId}— visible brands, no short URLs or commissionGET /api/partner/campaignsandGET /api/partner/campaigns/{campaignId}— offers and coupons;PersonalCouponwithoutcode- Auth:
x-api-keytypepartnerwith scopesorganizations:read,brands:read,campaigns:read - Docs: Partner API tab
Junho 2026 — Nova API pública (open-api)
Atualização da infraestrutura da API affiliate. Os paths e o formato das respostas foram mantidos — integrações existentes continuam válidas, com reforço de segurança, limites e documentação alinhada ao comportamento real.O que mudou para você
URL base- A API será disponibilizada em
https://api.lomadee.com.br. - O host atual
https://api-beta.lomadee.com.brcontinua funcionando durante a transição, mas será descontinuado em breve. - Atualize a URL base nas suas integrações antes do cutover; paths, autenticação e respostas permanecem iguais.
- Chaves legadas (32 caracteres) continuam funcionando durante a transição.
- Novo formato de chave:
lmd_{env}_{prefix}_{secret}— recomendado para novas integrações. - Cada endpoint exige o escopo correto na chave (
brands:read,orders:read, etc.). Sem o escopo, a API retorna403. - Documentação de escopos: API Keys.
- Limite global: 60 requisições / 60 segundos por chave + IP do cliente.
- Respostas incluem headers
X-RateLimit-Limit,X-RateLimit-RemainingeX-RateLimit-Reset. - Ao exceder o limite:
429comRetry-Aftere headers de rate limit.
limitmáximo 20 em brands, campaigns e channels (listagens com geração de links). Valores acima de 20 são reduzidos silenciosamente para 20.- Orders, shortener e partner:
limitmáximo 100 (clamp silencioso acima de 100). - Products:
limitmenor que 1 ou maior que 100 retorna 400. - Products: resposta
{ data, count }— defaultlimit=5(nãometa). - Channels: lista retorna no máximo 20 canais por request.
- Offers removidos (
/affiliate/offers). UseGET /affiliate/campaignscom filtrotypes=Offer. - Channels documentados:
GET /affiliate/channelseGET /affiliate/channels/{id}. POST /affiliate/shortener/url: validação mais estrita — campos desconhecidos no body retornam400.
- OpenAPI e páginas MDX revisados para refletir o contrato real da API.
- Paginação documentada por recurso em Introduction.
O que não muda
- Header de autenticação:
x-api-key. - Paths affiliate:
/affiliate/brands,/affiliate/campaigns,/affiliate/orders,/affiliate/products,/affiliate/shortener/*. - Envelopes de resposta por recurso (
pagination,metaoucountconforme o endpoint).
Ação recomendada
- Planejar migração de
api-beta.lomadee.com.brparaapi.lomadee.com.br— o beta deixará de existir em breve. - Revisar API Keys e confirmar que sua chave tem os escopos necessários.
- Tratar resposta
429usandoRetry-After. - Se usava
/affiliate/offers, migrar para/affiliate/campaigns. - Validar paginação: não enviar
limitacima de 100; em products, manter entre 1 e 100.