O que é a SP-API

A Selling Partner API (SP-API) é uma API REST oficial que permite a vendedores e desenvolvedores acessar programaticamente dados da conta Amazon — pedidos, remessas, pagamentos, estoque, preços e relatórios — e automatizar operações como criar um novo listing, sincronizar estoque entre várias contas Amazon, atualizar preço com base em condição de mercado e gerenciar fulfillment. É a base técnica sobre a qual ferramentas de gestão, repricers e integrações de ERP são construídas.

Autenticação: o token LWA

O acesso à maioria das operações exige um token de acesso LWA (Login with Amazon), obtido via OAuth. Esse token é válido por 1 hora — depois disso, a aplicação precisa solicitar um novo antes de continuar fazendo chamadas. Esse é o mecanismo de autenticação padrão para praticamente todas as operações da SP-API.

Dados pessoais exigem um token diferente

Um ponto que confunde quem está começando a integrar: nem toda operação usa o mesmo token. Operações consideradas restritas — aquelas que retornam Informações de Identificação Pessoal (PII), como nome e endereço do comprador — não aceitam o token LWA comum. Em vez disso, exigem um Restricted Data Token (RDT), obtido separadamente por meio da operação createRestrictedDataToken da Tokens API (usando o próprio token LWA para solicitá-lo). O RDT também vale por 1 hora, mas precisa ser enviado no cabeçalho x-amz-access-token em vez do token de acesso padrão.

Na prática, isso significa que uma integração que só lê pedidos e estoque pode funcionar só com o token LWA, mas assim que precisa ler o endereço de entrega de um cliente, por exemplo, precisa implementar esse fluxo adicional de RDT.

Como funciona o limite de requisições

A SP-API controla o volume de chamadas usando o algoritmo de token bucket: cada operação tem um plano de uso que define quantos tokens (requisições) podem ser consumidos dentro de um período de tempo — como um balde que vai enchendo de tokens ao longo do tempo, e cada chamada à API "gasta" um token do balde. Se a aplicação faz chamadas mais rápido do que o balde reabastece, as requisições seguintes são recusadas até haver token disponível de novo. Por isso, qualquer integração séria com a SP-API precisa de lógica de espera e nova tentativa (retry com backoff), não de disparar requisições continuamente sem controle.

Como a EcomVision usa a SP-API

Toda a sincronização de pedidos, estoque, preços e relatórios do EcomVision passa pela SP-API oficial da Amazon, respeitando os limites de requisição de cada operação e usando o fluxo de Restricted Data Token quando o dado envolvido é pessoal — sem atalhos que coloquem em risco a credencial de acesso à conta do cliente.

Aviso de atualização: validade de tokens, limites de requisição por operação e os requisitos de autorização da SP-API podem mudar. Consulte sempre a documentação oficial de desenvolvedores da Amazon para o comportamento vigente.

Fontes