Cristallux · Integração mobile

Tester da API de produtos

Base: https://www.cristallux.com.br/app/api · somente GET · HMAC-SHA256

Autenticação

O token é HMAC-SHA256(X-Timestamp, MOBILE_API_SECRET) em hex minúsculo. A chave fica em config.php (secret). O timestamp precisa estar a no máximo 5 minutos do servidor.

Secret configurado.

GET /produtos

Lista paginada, id decrescente. Filtros de data usam atualizado_em.

GET /produto/{id}

Detalhe com galeria, medidas, lumens e especificações. 404 se o id não existir.

Cenários de erro

Disparam a mesma ação selecionada abaixo, com headers inválidos de propósito.