Documentação · API v1

Integre em Minutos

Embeda nossos jogos no seu site com uma única tag <iframe>. Sem SDK, sem build, sem dor de cabeça.

Wizard De Integracao

3 Min

Valide Seu Dominio Gere Um Token

1Domínio
2Token
3Validação
4Iframe

Sem HttpsEx meusite.com, app.meusite.com ou Localhost.

Quick start (60 segundos)

Cole Esta Tag No Seu Html

html
<iframe
  src="https://i-gaming.co/games/gold-tiger-slot?token=SEU_TOKEN&player=ID_DO_JOGADOR&lang=pt&currency=BRL"
  width="100%"
  height="720"
  allow="autoplay; fullscreen"
  style="border:0; border-radius:12px;"
></iframe>
1
Receba Seu Token
Te enviamos um token de demo em segundos.
2
Cole O Iframe
Uma tag, zero dependências.
3
Va Ao Ar
Funciona em desktop, tablet e mobile.

Passo A Passo

1

Solicite Seu Token De Integracao

Fale Com O Time Pelo Formulario Operators Ou Use O Token Demo Para Testar Agora

Voce Recebera Um Token No Formato Mt Xxxxxxxxxxxx with permissions and authorized domains (whitelist).

2

Cadastre Os Dominios Autorizados

Informe Os Dominios Onde O Iframe meusite.comApenas Esses Dominios Poderao Embedar Protege

json
{
  "name": "Site Principal",
  "allowed_domains": ["meusite.com", "staging.meusite.com"]
}
3

Valide o token (opcional, recomendado)

Antes De Renderizar Confirme Se O

bash
curl https://i-gaming.co/api/public/v1/auth/introspect \
  -H "X-Operator-Token: SEU_TOKEN"

Use X Operator Token Como Header Padrao Authorization Bearer e X Api Key Tambem Sao Aceitos Mas Alguns Cdns Authorization em rotas públicas.

4

Embeda O Iframe

Aponte O src Para O Jogo Desejado Passando O

html
<iframe src="https://i-gaming.co/games/mergulho-ao-tesouro?token=SEU_TOKEN&player=USER123&currency=BRL"
  width="100%" height="720" allow="autoplay; fullscreen" style="border:0"></iframe>
5

Acompanhe Pelo Painel

Em Operator Voce Ve Rodadas Apostas Liquidez E

Endpoints Da Api

Base URL: https://i-gaming.co/api/public/v1Autenticacao Via Header X-Operator-Token: <token> Recomendado Tambem Aceitamos X Api Key e Authorization: Bearer <token> — este último pode ser filtrado por CDNs/proxies em algumas redes.

GET/auth/verify
GET/auth/introspect
GET/operator
GET/stats?days=30
GET/round/current
GET/tokens
POST/tokens
DELETE/tokens?id=

Modo demonstração (dinheiro fictício)

Estas chamadas só movimentam o saldo fictício. Elas nunca tocam a carteira real e não entram em faturamento, cashback, bônus, missões, VIP ou ranking.

GET/demo-accounts
POST/demo-accounts
DELETE/demo-accounts?player_ref=
POST/demo-session
POST/demo-bets
GET/demo-bets?player_ref=

Exemplo

bash
curl https://i-gaming.co/api/public/v1/stats?days=7 \
  -H "X-Operator-Token: SEU_TOKEN"

# cadastra a conta de demonstração
curl -X POST https://i-gaming.co/api/public/v1/demo-accounts \
  -H "X-Operator-Token: SEU_TOKEN" -H "Content-Type: application/json" \
  -d '{"player_ref":"demo-001","label":"Conta de apresentação","initial_balance":1000}'

# aposta fictícia
curl -X POST https://i-gaming.co/api/public/v1/demo-bets \
  -H "X-Operator-Token: SEU_TOKEN" -H "Content-Type: application/json" \
  -d '{"kind":"bet","player_ref":"demo-001","game_slug":"gold-tiger","amount":5}'

Parametros Do Iframe

Url https://i-gaming.co/games/<slug>?...

ParamObrigatorioDescricao
tokensimToken Bearer do operador.
playersimID único do jogador no seu sistema.
currencyNaoBRL · USD · EUR (default: BRL)
langNaopt · en · es (default: pt)
modeNaoreal · demo (default: real)
return_urlNaoURL de retorno ao fechar o jogo.

Jogos Disponiveis

Gold Tiger · Slot
Gamesgold-tiger-slot
Money Money · Slot
Gamesmoney-money
Mega Blocks · Slot
Gamesmega-blocs
Tower Treasure · Slot
Gamestower-treasure
Live Bingo Network · Slot
Gameslive-bingo
Bingo Royale · Slot
Gamesbrasil-bingo
Tropical Slice · Slot
Gamesfruta-explosiva
Boom Mines · Slot
Gamesboom-mines
Motoca do Grau · Crash
Gamescorrida-de-moto
Piratas Mines · Slot
Gamespiratas-mines
Mergulho ao Tesouro · Crash
Gamesmergulho-ao-tesouro
India Rush · Crash
Gamesindia-rush
Deuses da Terra · Slot
Gamesdeuses-da-terra
Dragão Imperial · Slot
Gamesdragao-imperial
Faraó Dourado · Slot
Gamesfarao-dourado
Los Muertos · Slot
Gameslos-muertos
Tropical Slot · Slot
Gamestropical-slot
Favela Slot · Slot
Gamesfavela-slot
Caramelo da Sorte · Slot
Gamescaramelo-da-sorte
Capivara Milionária · Slot
Gamescapivara-milionaria
Boteco da Sorte · Slot
Gamesboteco-da-sorte

Seguranca

  • HTTPS + HSTS Em Todos Os Subdominios
  • Csp Frame Ancestors Montado Dinamicamente A Partir Da Sua
  • Tokens Hasheados Sha 256 O Segredo E Exibido
  • Auditoria De Cada Validacao De Token E
  • Revogacao Imediata Via Api Ou Painel

Proxy / CDN — configuração canônica

Todos os ambientes (produção + preview) e todos os 20 jogos devem seguir a mesma ordem de headers e allowlist de proxies para evitar divergência de IP, logs e rate-limit.

Ordem De Headers De Ip
  1. Cf Connecting Ip Cloudflare
  2. true-client-ip Akamai Cf Enterprise
  3. X Real Ip Nginx Interno
  4. X Forwarded For Primeiro Entry
Trusted Proxies
  • Producao Somente Cloudflare (nuvem laranja)
  • Preview Lovable Edge
  • Bypass Do Cdn 403 No Origin
  • Nenhum Proxy Externo Sem Revisao
Documento completo: docs/PROXY-CDN-CONFIG.md — inclui checklist para novos domínios, monitoramento em Manager Api e alertas automáticos de Ip Miss.

Jogo Responsavel

A plataforma inclui um sistema opcional de Avisos Automaticos De Jogo Responsavel, exibido por cima do iframe pelo próprio portal — sem alterar o código dos jogos. Cada operador habilita, desabilita e ajusta os limites em Operator Config Jogo Responsavel.

N De Sessoes Dia
Conta quantas vezes o jogador abriu qualquer jogo nas últimas 24h. Padrão: 10.
Tempo Continuo
Minutos ininterruptos jogando na sessão atual. Padrão: 60 min.
N De Rodadas
Rodadas contadas desde a abertura do jogo atual. Padrão: 200.

Para cada gatilho o operador escolhe uma Acao independente:

  • Banner Soft Aviso Discreto Sobreposto Ao Jogo O
  • Modal Com Confirmacao Bloqueia Ate O Jogador Clicar Em
  • Cooldown Obrigatorio Pausa O Jogo Por X Minutos
Como Funciona Tecnicamente
O portal (host do iframe) contabiliza aberturas, tempo e rodadas por jogador e, ao ultrapassar o limite configurado, renderiza um overlay Por Cima do iframe. Vale para os 6 jogos automaticamente, sem exigir alteração no código de cada jogo. Operadores que embedam nosso iframe herdam o mesmo comportamento com as suas próprias regras.

Troubleshooting

Iframe Aparece Em Branco
Provavelmente o domínio não está na whitelist. Abra o console do navegador — procure por Refused To Display Frame AncestorsAdicione O Dominio Em Operator Tokens.
401 Unauthorized
Token inválido, expirado ou revogado. Use Auth Introspect para confirmar o status.
403 Origin Forbidden
A origem da requisição não está em Allowed DomainsCadastre O Dominio Sem Https).
Quero Testar Antes De Publicar
Use o Playground — ele simula o embed e detecta erros de CSP em tempo real.
Quando Trocar Authorization Bearer Por X

Os dois headers autenticam a mesma requisição. Use X Operator Token Como Padrao — alguns CDNs/proxies/WAFs (Cloudflare em regras corporativas, App Gateway, alguns balanceadores TLS) removem ou reescrevem o header Authorization Em Rotas Publicas O Que Faz 401 Missing Bearer mesmo com token válido.

Sinais No Painel De Alertas Admin

  • Missing Bearer Spike Ativo e Requisicoes Recentes Com Header Type None Vindas Do Seu Ip Seu Proxy AuthorizationMigre Para X Operator Token.
  • Bearer Stripping Suspected A Razao Da Falha E Missing BearerMas A Mesma Origem Ja Enviou Authorization Bearer Antes Com Sucesso Confirmacao De Stripping
  • Token Invalid Spike com header_type = bearer O Header ChegaO Problema E O Token Expirado X Operator Token Regenere O Token
  • Sem Alertas Ativos E Integracao Funcionando

Como validar em 30s: chame Api Public V1 Auth Check Com Cada Header E Compare Se Authorization Volta 401 E X Operator Token Volta 200 E Stripping Garantido O Api Public V1 Health Integration Reporta O Header Type detectado nas últimas requisições.

Proximos Passos