Onboarding em minutos

Checklist de integração

Cole seu token de operador e rode uma verificação ao vivo dos headers, autenticação e rotas essenciais. Cada etapa mostra o resultado real da API pública v1 em i-gaming.co.

O token nunca sai do seu navegador — cada requisição é feita diretamente do seu navegador para a API. Header enviado: X-Operator-Token.

1. Autenticação com X-Operator-Token

POST /auth/check

Confirma que o header chega ao servidor e o token está ativo.

2. Introspecção (whitelist de domínios)

GET /auth/introspect

Lista domínios autorizados a embedar seu iframe.

3. Jogos habilitados no operador

GET /games/list

Confirma quais jogos aparecem no seu iframe.

4. Estatísticas (últimas 24h)

GET /stats?days=1

Endpoint de KPIs para dashboards.

5. Listagem de apostas

GET /bets?limit=1

Auditoria de rodadas — base para reconciliação.

6. Verificação negativa (sem token)

GET /bets?limit=1

Prova que o servidor rejeita chamadas sem credencial.

Próximos passos

  • • Ambiente de testes sem risco: /sandbox
  • • Documentação completa dos endpoints: /docs
  • • Troubleshoot de erros comuns: /docs/integracao-troubleshoot
  • Dica: se Authorization: Bearer falhar em algum CDN da sua stack, use X-Operator-Token ou x-api-key — todos são aceitos.

Como o health check dos jogos funciona

O probe do portal testa duas rotas em cada jogo (compatibilidade histórica) e aceita qualquer uma que responda com HMAC válido:

  • /api/public/dl/seamless-ping — padrão atual
  • /api/public/dl/ping-hmac — padrão legado (4 jogos)
✅ HMAC OK (online)
  • launch_not_found
  • session_missing
  • launch_token_invalid
  • unknown_round
  • ok: true

Assinatura aceita — o token "ping" só não existe no banco.

❌ Falha real
  • bad_signature (401)
  • portal_response_bad_signature (403)
  • HTML/404 → rota não publicada

Rotacione PORTAL_HMAC_SECRET nos dois lados ou publique o endpoint de ping.