Skip to Content
Primeiros passos

Plano

Para utilizar as integrações da nonStop você vai precisar de um plano ativo. Caso ainda não tenha um entre em contato por este  whatsapp e fale com o Fernando.

Caso você esteja desenvolvendo para um cliente verifique se ele já tem um plano ativo. Caso positivo, peça para ele seguir o próximo passo e te passar o token de acesso.

Token

Para obter o token da nonStop vá para https://www.usenonstop.com/configuracoes?tab=integration . Na seção Integrações você irá encontrá-lo. Ele será utilizado para identificar o solicitante e a validade de seu plano. Caso você suspeite que seu token esteja comprometido você pode subustituí-lo apertando o botão de refresh no canto superior direito.

Um token = uma conta

O token é o único identificador do anunciante: toda rota responde sempre com os imóveis da conta dona do token, e não existe parâmetro de query que troque de conta.

Se você atende vários clientes, precisa de um token por cliente — o de cada um, pego na conta dele. Usar o seu próprio token para ler os dados de um cliente não dá erro: a API responde normalmente, só que com os imóveis da sua conta. É por isso que o sintoma aparece como número que não fecha (a API devolve mais — ou menos — imóveis do que o cliente vê no painel dele), e não como falha de autenticação.

Requisições

A URL base é: https://www.usenonstop.com/api 

As requisições feitas para as APIs da nonStop deverão utilizar nos headers o campo:

Authorization: Bearer [token]

Sobre o www na URL base

Prefira sempre https://www.usenonstop.com/api, que é o host canônico. Chamar https://usenonstop.com (sem www) funciona para as rotas de API: o apex serve /api diretamente, sem redirecionamento, então o seu header Authorization chega inteiro. Fora de /api o apex continua redirecionando para o www, como sempre fez.

Nem sempre foi assim. Até 18/08/2026 o apex redirecionava tudo, inclusive /api, e como o redirecionamento cruza domínios o cliente HTTP descartava o header Authorization no caminho — comportamento de especificação, válido para fetch, curl, Go net/http, requests e axios. A requisição chegava sem credencial nenhuma e a resposta era 403 Forbidden (ou 400 token inválido, dependendo da rota), com o token perfeitamente válido. Se você contornou isso de alguma forma, ou tem um chamado aberto por causa disso, pode voltar ao normal.

Last updated on