Plano
Para utilizar as integrações da nonStop você vai precisar de um plano ativo. Caso ainda não tenha um entre em contato por este whatsapp e fale com o Fernando.
Caso você esteja desenvolvendo para um cliente verifique se ele já tem um plano ativo. Caso positivo, peça para ele seguir o próximo passo e te passar o token de acesso.
Token
Para obter o token da nonStop vá para https://www.usenonstop.com/configuracoes?tab=integration . Na seção Integrações você irá encontrá-lo. Ele será utilizado para identificar o solicitante e a validade de seu plano. Caso você suspeite que seu token esteja comprometido você pode subustituí-lo apertando o botão de refresh no canto superior direito.
Um token = uma conta
O token é o único identificador do anunciante: toda rota responde sempre com os imóveis da conta dona do token, e não existe parâmetro de query que troque de conta.
Se você atende vários clientes, precisa de um token por cliente — o de cada um, pego na conta dele. Usar o seu próprio token para ler os dados de um cliente não dá erro: a API responde normalmente, só que com os imóveis da sua conta. É por isso que o sintoma aparece como número que não fecha (a API devolve mais — ou menos — imóveis do que o cliente vê no painel dele), e não como falha de autenticação.
Requisições
A URL base é: https://www.usenonstop.com/api
As requisições feitas para as APIs da nonStop deverão utilizar nos headers o campo:
Authorization: Bearer [token]
Sobre o www na URL base
Prefira sempre https://www.usenonstop.com/api, que é o host canônico. Chamar
https://usenonstop.com (sem www) funciona para as rotas de API: o apex serve
/api diretamente, sem redirecionamento, então o seu header Authorization
chega inteiro. Fora de /api o apex continua redirecionando para o www, como
sempre fez.
Nem sempre foi assim. Até 18/08/2026 o apex redirecionava tudo, inclusive /api,
e como o redirecionamento cruza domínios o cliente HTTP descartava o header
Authorization no caminho — comportamento de especificação, válido para fetch,
curl, Go net/http, requests e axios. A requisição chegava sem credencial
nenhuma e a resposta era 403 Forbidden (ou 400 token inválido, dependendo da
rota), com o token perfeitamente válido. Se você contornou isso de alguma
forma, ou tem um chamado aberto por causa disso, pode voltar ao normal.