Referência técnica
API REST do painel
Para automatizar o que o painel faz.
Autenticação por JWT no header Authorization: Bearer <token>. Toda rota
filtra pelo workspace ativo.
login
curl -X POST https://app.affilitrack.com.br/api/auth/login \ -H "Content-Type: application/json" \ -d '{"email":"voce@empresa.com.br","password":"sua-senha"}'
| Recurso | Rotas |
|---|---|
| Autenticação | POST /api/auth/login · GET /api/auth/me |
| Workspaces | GET POST /api/workspaces · GET PATCH /api/workspaces/active |
| Campanhas | GET POST /api/campaigns · PATCH DELETE /api/campaigns/{id} |
| Fontes | GET POST /api/traffic-sources · PUT /api/traffic-sources/{id}/params |
| Ofertas | GET POST /api/offers |
| Cliques e conversões | GET /api/clicks · /api/conversions · /api/orphans |
| Relatórios | GET /api/dashboard · /api/report?group_by= |
| Merchants | GET POST /api/merchants · GET /api/merchant-presets |
| Scripts | GET POST /api/scripts |
| Destinos CAPI | GET POST /api/destinos · POST /api/destinos/{id}/testar |
| Domínios | GET POST /api/domains |
| Custos | GET PUT /api/campaign-costs |
| Bots | GET POST /api/bot-rules |
| Logs | GET /api/logs?result= |
Especificação interativa em /api/docs, esquema OpenAPI em
/api/openapi.json.
Segredo não volta pela API
Tokens de acesso e client secrets saem sempre mascarados. Em atualização, campo de segredo em branco mantém o valor gravado.