A API da GameMarket permite automatizar tarefas da sua operação como vendedor, incluindo criação e atualização de anúncios, consulta de pedidos, saldo e estatísticas. Isso é útil para quem integra sistemas próprios, ERPs, bots internos ou rotinas de gestão de catálogo.
Como a API dá acesso a dados sensíveis e ações importantes na conta, é essencial entender permissões, limites de uso e cuidados de segurança antes de começar. Neste guia, você verá os pontos mais importantes da documentação da API de forma prática.
O que dá para fazer com a API da GameMarket?
De acordo com a interface da documentação, a API RESTful da GameMarket pode ser usada para automatizar operações do vendedor na plataforma.
- Criar novos anúncios automaticamente: a interface informa limite de 50 anúncios por dia por conta para criação automática.
- Gerenciar produtos: é possível listar, atualizar e ativar ou desativar anúncios.
- Consultar pedidos e histórico de vendas: a API permite leitura de dados operacionais da conta.
- Verificar saldo e estatísticas: útil para conciliação e acompanhamento do desempenho.
- Listar jogos disponíveis na plataforma: recurso importante para integrações que dependem das categorias aceitas.
Como funciona a chave de API?
A chave de API é a credencial usada para autenticar sua integração. Pela interface, você pode criar, listar, revogar e acompanhar o histórico de uso das suas chaves.
Gestão de chaves
- Máximo de 5 chaves ativas: a interface informa que você pode manter até 5 chaves de API ativas ao mesmo tempo.
- Exibição única da chave: após a criação, a chave é mostrada uma única vez. Guarde esse valor em local seguro.
- Revogação: ao revogar uma chave, ela deixa de funcionar e não poderá mais ser usada.
- Histórico de uso: é possível consultar as últimas 100 requisições de uma chave para auditoria e monitoramento.
Permissões da chave
- Leitura de dados: pode incluir produtos, pedidos e saldo.
- Criação e atualização de recursos: permite automatizar cadastros e mudanças em anúncios.
- Exclusão de recursos: disponível conforme o escopo configurado para a chave.
Se uma operação retornar erro de permissão insuficiente, verifique se a chave usada possui acesso compatível com a ação desejada.
Quais cuidados de segurança são indispensáveis?
A própria documentação destaca práticas de segurança que devem ser seguidas em qualquer integração.
- Nunca exponha sua API key no client-side: não coloque a chave em código que roda no navegador, aplicativo público ou arquivos acessíveis ao usuário final.
- Faça as chamadas pelo backend: mantenha a autenticação do lado do servidor para reduzir risco de vazamento.
- Use variáveis de ambiente: armazene a chave fora do código-fonte sempre que possível.
- Rotacione as chaves periodicamente: a recomendação exibida na interface é rotacionar a cada 90 dias por segurança.
- Monitore o uso das chaves: acompanhe regularmente os logs e o histórico de acesso para detectar comportamento anormal.
- Aviso importante: se terceiros tiverem acesso à sua API key, eles poderão consultar dados e executar ações conforme as permissões concedidas.
- Boa prática: use chaves diferentes para ambientes distintos, como produção e testes, quando isso fizer sentido na sua operação.
Quais são os limites e quotas da API?
A interface informa que a API possui rate limit por conta, não por chave. Isso significa que todas as suas chaves compartilham o mesmo limite de uso.
- Rate limit compartilhado: várias chaves da mesma conta consomem a mesma cota.
- Headers de controle: as respostas incluem X-RateLimit-Limit, X-RateLimit-Remaining e X-RateLimit-Reset.
- Paginação: o limite máximo informado é de 100 itens por página.
- Cache recomendado: a listagem de jogos muda raramente, então a interface recomenda cache local por 24 horas.
Como evitar bloqueios por excesso de requisições
- Implemente cache local: evite consultar repetidamente endpoints que mudam pouco, como a lista de jogos.
- Use paginação com cuidado: prefira volumes menores quando quiser respostas mais rápidas.
- Adote retry com backoff exponencial: em caso de erro 429, aguarde o tempo indicado antes de tentar de novo.
- Valide antes de enviar: confira tipos, limites e formatos localmente para evitar chamadas desnecessárias.
- Sempre verifique o campo de sucesso: a documentação informa respostas com "success": true/false, então não assuma sucesso sem validar a resposta.
Como criar e editar anúncios pela API?
A API permite cadastrar e atualizar produtos, mas algumas regras da interface exigem atenção para evitar erro ou surpresa no fluxo de aprovação.
Criação de anúncios
- Título do anúncio: a interface informa limite de 5 a 200 caracteres.
- Descrição detalhada: a interface informa limite de 20 a 5000 caracteres.
- Preço mínimo: a documentação indica mínimo de R$ 1,00, podendo variar conforme configuração da categoria ou jogo.
- Status inicial: novos anúncios ficam pendentes de aprovação.
- Prazo oficial de aprovação: anúncios na GameMarket podem levar até 12 horas para aprovação.
Edição de anúncios via PATCH
Ao atualizar um produto, algumas mudanças podem fazer o anúncio voltar para análise. Isso aparece com destaque na interface.
- Edições podem retornar o produto para análise: alterações podem colocar o anúncio em status "em_analise".
- isActive pode ficar false: o anúncio pode deixar de ficar visível enquanto aguarda nova aprovação.
- Título ou descrição podem exigir nova aprovação: a interface informa esse comportamento explicitamente.
Na prática, se sua operação depende de catálogo sempre ativo, evite editar campos sensíveis sem planejamento, porque isso pode interromper temporariamente a visibilidade do anúncio.
Auto-delivery
A documentação também mostra regras específicas para conteúdo de entrega automática.
- Campo condicional: autoDeliveryContent é obrigatório em cenários específicos.
- Condição de uso: o auto-delivery funciona apenas com isAutoDelivery=true e listingType='single'.
- Limite de conteúdo: o conteúdo de auto-delivery pode ter no máximo 10.000 caracteres.
- warrantyPeriod: esse campo aceita apenas os valores permitidos pela plataforma.
Na GameMarket, os períodos oficiais de garantia do escrow são de 7, 14 ou 30 dias. Além disso, a liberação do valor ao vendedor é automática ao fim do prazo de garantia, sem confirmação manual do comprador.
Erros comuns da API e o que fazer
A interface da documentação lista mensagens de erro que ajudam a identificar rapidamente o problema.
API key inválida ou ausente
Esse erro indica que a chave não foi enviada ou está incorreta. Confirme o valor usado, o formato da autenticação e se a chave ainda está ativa.
Permissão insuficiente
Esse retorno significa que a chave não possui acesso para aquela operação. Revise os escopos da chave antes de tentar novamente.
Vendedor em débito (SELLER_IN_DEBT)
Segundo a interface, a API pode ser suspensa quando o vendedor possui débito pendente com a plataforma. Nesse caso, é necessário regularizar a situação para restaurar o acesso.
Rate limit excedido
Esse erro aparece quando o limite de requisições foi ultrapassado. Aguarde o tempo indicado pelos headers da resposta e reduza a frequência das chamadas.
Recurso não encontrado
Pode significar que o item solicitado não existe ou que sua conta não tem acesso a ele. Verifique o identificador usado e o contexto da consulta.
Erro interno do servidor
Quando ocorrer erro interno, o ideal é tentar novamente mais tarde, com retry controlado e logs suficientes para auditoria.
Dúvidas comuns sobre a API da GameMarket
Posso usar a API para consultar saldo?
Sim. A interface informa suporte para leitura de saldo e estatísticas da conta.
Posso gerenciar meus anúncios pela API?
Sim. A documentação exibida menciona listar, atualizar, ativar e desativar produtos.
Editar um anúncio pela API faz ele sair do ar?
Pode acontecer. A interface informa que certas edições, especialmente em título ou descrição, podem fazer o anúncio voltar para "em_analise" e ficar com isActive: false.
Quantas chaves de API posso ter?
A interface informa o limite de 5 chaves ativas por conta.
O limite de requisições é por chave ou por conta?
É por conta. Todas as chaves da mesma conta compartilham o mesmo rate limit.
Posso colocar a API key no front-end do meu site?
Não é recomendado. A orientação da própria documentação é nunca expor a chave no client-side e sempre fazer as chamadas pelo backend.
Boas práticas para integrar sem dor de cabeça
- Planeje suas edições: antes de atualizar título ou descrição em massa, considere o impacto de nova análise nos anúncios.
- Valide dados localmente: isso reduz erros de formato e desperdício de quota.
- Armazene logs: mantenha registro de chamadas, erros e respostas para troubleshooting.
- Teste com cautela: use pequenos lotes antes de automatizar grandes volumes de cadastro ou atualização.
- Monitore chaves e acessos: qualquer uso inesperado deve ser tratado imediatamente com rotação ou revogação da chave.
Conclusão
A API da GameMarket pode acelerar muito a gestão do vendedor, mas exige atenção especial com segurança, rate limit, validação de dados e o impacto de edições em anúncios. Seguir essas boas práticas ajuda a manter sua integração estável e sua conta protegida.
Se você usa automações, revise suas chaves de API, confirme as permissões necessárias e monitore os logs de uso regularmente. Se seus anúncios voltarem para análise após edição, aguarde o prazo de aprovação da plataforma.