Checklist de integração
Cole seu token de operador e rode uma verificação ao vivo dos headers, autenticação e rotas essenciais. Cada etapa mostra o resultado real da API pública v1 em i-gaming.co.
O token nunca sai do seu navegador — cada requisição é feita diretamente do seu navegador para a API. Header enviado: X-Operator-Token.
1. Autenticação com X-Operator-Token
POST /auth/checkConfirma que o header chega ao servidor e o token está ativo.
2. Introspecção (whitelist de domínios)
GET /auth/introspectLista domínios autorizados a embedar seu iframe.
3. Jogos habilitados no operador
GET /games/listConfirma quais jogos aparecem no seu iframe.
4. Estatísticas (últimas 24h)
GET /stats?days=1Endpoint de KPIs para dashboards.
5. Listagem de apostas
GET /bets?limit=1Auditoria de rodadas — base para reconciliação.
6. Verificação negativa (sem token)
GET /bets?limit=1Prova que o servidor rejeita chamadas sem credencial.
Próximos passos
- • Ambiente de testes sem risco: /sandbox
- • Documentação completa dos endpoints: /docs
- • Troubleshoot de erros comuns: /docs/integracao-troubleshoot
- Dica: se
Authorization: Bearerfalhar em algum CDN da sua stack, useX-Operator-Tokenoux-api-key— todos são aceitos.
Como o health check dos jogos funciona
O probe do portal testa duas rotas em cada jogo (compatibilidade histórica) e aceita qualquer uma que responda com HMAC válido:
- •
/api/public/dl/seamless-ping— padrão atual - •
/api/public/dl/ping-hmac— padrão legado (4 jogos)
launch_not_foundsession_missinglaunch_token_invalidunknown_roundok: true
Assinatura aceita — o token "ping" só não existe no banco.
bad_signature(401)portal_response_bad_signature(403)- HTML/404 → rota não publicada
Rotacione PORTAL_HMAC_SECRET nos dois lados ou publique o endpoint de ping.