Introdução

Base URL, autenticação, formato de resposta, códigos de status e limites da API.

Esta seção documenta os endpoints da API aberta da Nittio v1. Todos os recursos seguem as mesmas convenções de autenticação, formato de resposta e tratamento de erros descritas aqui.

Base URL
Todas as requisições da v1 usam o host de produção.
https://open-api.hub.nittio.com.br
Autenticação
Toda requisição deve incluir a chave de API no header Authorization.
Authorization: Bearer sk_ntt_live_<keyId>_<secret>

Requisições sem chave ou com chave inválida devolvem 401 Unauthorized.

Chaves no HUB
Crie e revogue chaves no HUB em Desenvolvedor → Chaves de API. Abrir chaves de API

O plaintext da chave aparece só na criação.

Formato de resposta
Todo endpoint devolve JSON com o mesmo envelope.
{
  "success": true,
  "data": { ... },
  "nextPage": null
}
{
  "success": false,
  "error": "Unauthorized"
}
Verifique o success primeiro
Sempre verifique success antes de ler data. Não assuma que a requisição funcionou só pelo status HTTP.
Códigos de status HTTP
Os mesmos códigos valem para toda rota /v1.
CampoTipoDescrição
200OKSucesso.
401Não autorizadoNão autenticado — chave ausente, inválida ou revogada.
403ProibidoSem permissão — scope da rota ausente na chave.
404Não encontradoRecurso não encontrado — evento não encontrado na produtora ou fora do recorte de eventos que essa chave pode acessar.
429Muitas requisiçõesRate limit atingido — 60 requisições por minuto por chave. Respeite Retry-After.
5xxErro do servidorErro interno — tente de novo com backoff exponencial.
Permissões
Cada chave pode ter scopes granulares. Um 403 significa que a chave existe, mas não tem a permissão daquele endpoint.
CampoTipoDescrição
EVENTS_READscopeLibera
GET
/v1/events
e
GET
/v1/event/{id}
TICKETS_READscopeLibera
GET
/v1/event/{id}/tickets
e
GET
/v1/event/{id}/ticket/{ticketId}
Primeiro request
Liste os eventos da produtora. A resposta vem no envelope success, data e nextPage.
curl -sS https://open-api.hub.nittio.com.br/v1/events \
  -H "Authorization: Bearer sk_ntt_live_<keyId>_<secret>"
Erros mais comuns
Os casos que mais quebram uma primeira integração.
CampoTipoDescrição
401Não autorizadoConfirme que o header está exatamente Authorization: Bearer <key>, com espaço e sem aspas extras.
403ProibidoA chave existe, mas falta EVENTS_READ ou TICKETS_READ.
404Não encontradoEvento não encontrado na produtora ou fora do recorte de eventos que essa chave pode acessar.
429Muitas requisiçõesPassou de 60 requisições no minuto. Espere o Retry-After antes de chamar de novo.
Dados de titular
As rotas de ingresso devolvem nome, e-mail, CPF e telefone. Quem consome a API é responsável pelo tratamento desses dados.