Permissões do catálogo Apolônia

Esta é uma integração pública, sem autenticação. No OpenAPI, security: [] declara explicitamente que as operações publicadas não exigem credenciais. Não há OAuth nem escopos de acesso privado a solicitar. Criar escopos fictícios ou um endpoint de recurso protegido seria uma descrição incorreta deste serviço.

Permitido

Ler produtos publicados, pesquisar pelo nome, consultar preço público em BRL, disponibilidade para venda e link do produto; ler documentação e o contrato OpenAPI. No MCP, search_products e get_product têm readOnlyHint=true e destructiveHint=false.

Não permitido nem implementado

Ler clientes ou pedidos, obter quantidades internas de estoque, modificar produtos, criar cupons, criar carrinhos, concluir pagamento ou aceitar consentimentos. A integração não lê tokens administrativos. O POST do MCP é somente o transporte JSON-RPC para as ferramentas de leitura.

Erros e uso responsável

A API limita consultas a 20 produtos por página e verifica parâmetros antes de acessar a origem. Falhas temporárias retornam 502/503. Não existe SLA garantido nem cota própria de requisições anunciada; limites da origem devem ser respeitados. Use a página oficial e o checkout para confirmar condições antes de qualquer compra.