Informações para parceiros

Integração com finalidade clara e acesso mínimo.

Esta página descreve como o Prumo pretende utilizar integrações de marketplaces, plataformas de commerce e programas de afiliados: o que buscamos acessar, para qual finalidade e quais controles orientam o uso dos dados.

O Prumo organiza sinais comerciais para analisar e divulgar ofertas.

A plataforma acompanha produtos, preços, campanhas e condições comerciais para gerar contexto e selecionar oportunidades. Quando uma integração de afiliados está disponível, ela também pode ser usada para obter ou validar links e informações necessárias à atribuição.

Não somos checkoutO Prumo não processa pagamento nem conclui a compra em nome do consumidor.
Não alteramos dados da plataformaA finalidade principal é leitura, análise, automação e divulgação conforme capacidades autorizadas.
Afiliado não controla o vereditoA existência de comissão não modifica a leitura do histórico nem cria uma promoção.
Regras são específicas por fonteCapacidades e limitações de cada marketplace são tratadas separadamente.

Autorização primeiro. Escopo mínimo. Uso rastreável.

O desenho técnico mantém credenciais, autorização e processamento separados da apresentação pública.

01

Autorizar

O parceiro ou conta autorizante concede os escopos disponibilizados pelo provedor.

02

Receber

O Prumo acessa somente os dados necessários para as funcionalidades habilitadas.

03

Processar

Dados são normalizados e usados para análise, operação, auditoria e segurança.

04

Revogar

Autorizações podem expirar ou ser revogadas conforme os mecanismos da plataforma.

O que pode ser tratado e por quê.

O escopo efetivo depende sempre do que a plataforma disponibiliza e do que for autorizado.

CategoriaUso esperadoPrincípio
Produtos e catálogoIdentificar itens, disponibilidade, atributos e contexto de oferta.Somente leitura quando a função não exige escrita.
Preços e condiçõesComparar condição atual com histórico observado e validar mensagem pública.Sem alegação além da evidência.
Campanhas e cuponsEntender benefício, vigência e elegibilidade quando a API fornece esses dados.Condição apresentada somente quando comprovada.
Afiliados e atribuiçãoGerar ou validar links e dados necessários à atribuição, quando autorizado.Comissão não altera o veredito editorial.
Identificadores e tokensManter a sessão autorizada e associar a integração à conta correta.Segredos fora do código e acesso mínimo.
Logs técnicosDiagnóstico, segurança, auditoria e prevenção de duplicidade.Retenção compatível com finalidade operacional.

Controles técnicos compatíveis com uma integração de produção.

Credenciais não são publicadas no código, acessos são separados por finalidade e o site público não expõe o plano de controle interno do Prumo.

TLSHTTPS

Fluxos públicos usam transporte protegido na camada de entrega.

KEYSegredos isolados

Tokens e credenciais devem permanecer fora do repositório público e do HTML.

MINMenor privilégio

Escopos devem ficar limitados ao necessário para cada função.

LOGAuditabilidade

Falhas, recusas e decisões operacionais importantes possuem motivos nomeados.

Callback OAuth público e separado do produto principal.

O endpoint de retorno usado no processo de autorização é mantido em rota dedicada: /tiktok/callback. Ele não exibe tokens ou códigos de autorização ao visitante.

Ver status do callback