Introdução
Base URL, autenticação, formato de resposta, códigos de status e limites da API.
Esta seção documenta os endpoints da API aberta da Nittio v1. Todos os recursos seguem as mesmas convenções de autenticação, formato de resposta e tratamento de erros descritas aqui.
Base URL
Todas as requisições da v1 usam o host de produção.
https://open-api.hub.nittio.com.brAutenticação
Toda requisição deve incluir a chave de API no header Authorization.
Authorization: Bearer sk_ntt_live_<keyId>_<secret>Requisições sem chave ou com chave inválida devolvem 401 Unauthorized.
Chaves no HUB
Crie e revogue chaves no HUB em Desenvolvedor → Chaves de API. Abrir chaves de API
O plaintext da chave aparece só na criação.
Formato de resposta
Todo endpoint devolve JSON com o mesmo envelope.
{
"success": true,
"data": { ... },
"nextPage": null
}{
"success": false,
"error": "Unauthorized"
}Verifique o success primeiro
Sempre verifique success antes de ler data. Não assuma que a requisição funcionou só pelo status HTTP.
Códigos de status HTTP
Os mesmos códigos valem para toda rota /v1.
| Campo | Tipo | Descrição |
|---|---|---|
| 200 | OK | Sucesso. |
| 401 | Não autorizado | Não autenticado — chave ausente, inválida ou revogada. |
| 403 | Proibido | Sem permissão — scope da rota ausente na chave. |
| 404 | Não encontrado | Recurso não encontrado — evento não encontrado na produtora ou fora do recorte de eventos que essa chave pode acessar. |
| 429 | Muitas requisições | Rate limit atingido — 60 requisições por minuto por chave. Respeite Retry-After. |
| 5xx | Erro do servidor | Erro interno — tente de novo com backoff exponencial. |
Permissões
Cada chave pode ter scopes granulares. Um 403 significa que a chave existe, mas não tem a permissão daquele endpoint.
| Campo | Tipo | Descrição |
|---|---|---|
| EVENTS_READ | scope | Libera GET /v1/eventseGET /v1/event/{id} |
| TICKETS_READ | scope | Libera GET /v1/event/{id}/ticketseGET /v1/event/{id}/ticket/{ticketId} |
Paginação
Endpoints de lista devolvem data e nextPage. nextPage é nulo na última página.
| Campo | Tipo | Descrição |
|---|---|---|
| page | string | Número da página. Default 1. |
| limit | string | Tamanho da página em ingressos. Default 15, máximo 100. Eventos usam tamanho fixo de 15. |
| nextPage | string | null | Número da próxima página quando ainda há dados. null no fim. |
GET https://open-api.hub.nittio.com.br/v1/events?page=2https://open-api.hub.nittio.com.br/v1/events?page=2Primeiro request
Liste os eventos da produtora. A resposta vem no envelope success, data e nextPage.
curl -sS https://open-api.hub.nittio.com.br/v1/events \
-H "Authorization: Bearer sk_ntt_live_<keyId>_<secret>"Erros mais comuns
Os casos que mais quebram uma primeira integração.
| Campo | Tipo | Descrição |
|---|---|---|
| 401 | Não autorizado | Confirme que o header está exatamente Authorization: Bearer <key>, com espaço e sem aspas extras. |
| 403 | Proibido | A chave existe, mas falta EVENTS_READ ou TICKETS_READ. |
| 404 | Não encontrado | Evento não encontrado na produtora ou fora do recorte de eventos que essa chave pode acessar. |
| 429 | Muitas requisições | Passou de 60 requisições no minuto. Espere o Retry-After antes de chamar de novo. |
Dados de titular
As rotas de ingresso devolvem nome, e-mail, CPF e telefone. Quem consome a API é responsável pelo tratamento desses dados.