Sandbox · M5 light

Construa em cima da Voalle

APIs públicas multi-tenant pra clientes, contratos e planos. OAuth2, idempotency, webhooks e observability ponta-a-ponta.

Sandbox operacional
🔐

OAuth2 · JWT

Autenticação client_credentials com JWT RS256. Validação local no gateway via JWKS cacheado.

🔁

Idempotency-Key

Toda operação de escrita aceita Idempotency-Key. Replay 24h via cache. Sem duplicatas.

📡

Webhooks · HMAC

Receba eventos de negócio em tempo real. POST com Voalle-Signature SHA256, retry exponencial, dead-letter.

🏢

Multi-tenant

Um parceiro pode operar N tenants Voalle. Header X-Voalle-Tenant isola dados em cada request.

📋

Contract-first

OpenAPI 3.1 como fonte da verdade. SDKs gerados automaticamente. Sem drift entre spec e código.

🔍

Observability

Cada request tem X-Request-Id propagado. Traces distribuídos via OpenTelemetry. Logs estruturados.

Primeira chamada em 60 segundos

# 1. Obter um access token (substitua CLIENT_ID/SECRET)
AUTH=$(echo -n "$CLIENT_ID:$CLIENT_SECRET" | base64)
TOKEN=$(curl -s -X POST -H "Authorization: Basic $AUTH" \
  -d "grant_type=client_credentials&scope=customers:read" \
  https://auth.api.voalle.dev/oauth2/token | jq -r .access_token)

# 2. Chamar a API
curl -H "Authorization: Bearer $TOKEN" \
     -H "X-Voalle-Tenant: tenant_demo" \
     https://api.voalle.dev/v1/crm/customers