Na API v3 do ERP da Olist (o antigo Tiny), cada seller cria um aplicativo privado na própria conta e libera, módulo a módulo, o que a integração pode ler ou alterar. O sucesso de cada chamada depende de o usuário que autorizou ter acesso aos mesmos módulos.
Regra prática: integração com o ERP da Olist = aplicativo da sua conta + permissão do módulo + permissão do usuário. Se um dos três falta, a chamada falha.

O que mudou no nome e no modelo
O Tiny agora se chama ERP da Olist. Na versão 3 da API, a Olist informa que todas as integrações funcionam exclusivamente em modo privado: o aplicativo não aparece numa loja pública para qualquer usuário instalar. Em vez disso, o seller cria o aplicativo na própria conta e informa à plataforma que vai se conectar o endereço de redirecionamento e as chaves geradas.
Isso tem uma consequência direta para quem desenvolve ou contrata ferramentas: a plataforma conectada passa a guardar as credenciais de cada seller, e não uma credencial única para todos. O aplicativo público, que permitiria distribuição centralizada, aparece na documentação oficial como em desenvolvimento.
Como o aplicativo é criado
| Etapa | O que fazer | Observação |
|---|---|---|
| 1. Pré-requisitos | Plano compatível e extensão Gestão de Aplicativos instalada | A ajuda da Olist indica disponibilidade a partir do plano Construa |
| 2. Criar | Menu > Configurações > aba Geral > Aplicativos | Cada conta pode ter no máximo 5 aplicativos |
| 3. Nome e redirecionamento | Nome da integração e URL de redirecionamento fornecida pela plataforma | Se a URL estiver errada, a autorização não volta para a ferramenta |
| 4. Permissões | Marcar os módulos com leitura, inclusão/edição ou exclusão | Libere só o necessário |
| 5. Chaves | Salvar, reabrir o aplicativo e copiar Client ID e Client Secret | Trate o Client Secret como senha |
Permissão do aplicativo não é a única permissão
A documentação é objetiva: a autenticação via API está disponível para todos os usuários, não só administradores, e o sucesso das chamadas depende de o usuário ter permissão ativa nos módulos que o aplicativo tenta acessar.
Na prática existem duas camadas:
- Camada do aplicativo: quais módulos e quais ações (ler, editar, excluir) a integração pode usar.
- Camada do usuário: o que a pessoa que clicou em autorizar pode ver no ERP.
Um módulo marcado no aplicativo não garante resposta se o usuário autorizador não tiver acesso a ele. Por isso, quem conecta uma ferramenta deve fazê-lo com um usuário que realmente enxerga produtos, estoque e pedidos no ERP.

O que o erro 401 costuma significar
A ajuda oficial da Olist orienta que, ao receber 401 (Unauthorized), o usuário autenticado provavelmente não tem acesso ao módulo que a chamada precisa (por exemplo, Pedidos). O roteiro de correção é:
- identificar qual módulo a chamada acessa;
- abrir o perfil do usuário que autorizou e conferir o acesso a esse módulo;
- repetir a chamada.
Repare que o 401, aqui, não é só "token expirado". Antes de reconectar tudo, confira o módulo e o usuário. Token vencido se resolve renovando a autorização; falta de módulo, não.
Mudou a permissão? Renove o Client Secret
A própria Olist recomenda: depois de alterar as permissões do aplicativo, gere uma nova chave Client Secret e atualize a ferramenta integrada, para evitar falhas de conexão. Se a plataforma guarda o secret antigo, ela precisa receber o novo.
Limites de requisições por plano
Os limites são por minuto, valem por conta e não por aplicativo (dois aplicativos dividem o mesmo limite) e variam conforme o plano:
| Plano | Leitura por minuto | Escrita por minuto |
|---|---|---|
| Construa e Crescer | 30 | 30 |
| Planos Parceiros | 30 | 30 |
| Evoluir e Impulsione | 60 | 60 |
| Domine | 120 | 100 |
| Protagonize e Potencializar | 140 | 100 |
Ao ultrapassar, a chamada retorna erro. Quem sincroniza catálogo grande precisa espaçar as consultas e repetir com pausa, em vez de insistir em sequência.

Checklist antes de conectar uma ferramenta ao Tiny
- a conta tem o módulo de Aplicativos disponível;
- o aplicativo foi criado na conta do seller, com a URL de redirecionamento correta;
- as permissões liberam só o que a ferramenta precisa (comece por leitura de Produtos, Estoque e Pedidos);
- o usuário que autoriza tem acesso aos mesmos módulos;
- o Client Secret está guardado em local seguro e foi renovado após qualquer mudança de permissão;
- a rotina respeita o limite por minuto do plano.
Se você desenvolve para vários sellers
A Olist separa dois cenários: uso na própria conta (não exige homologação) e disponibilizar para terceiros (a homologação é obrigatória, com conta de testes do plano Parceiros). Quem atende vários sellers precisa planejar o armazenamento seguro de um par de chaves por conta.
Como a Turbcom ajuda
A Turbcom calcula margem real por pedido a partir do custo do seu ERP, de planilha ou de cadastro manual. A integração com o ERP da Olist está em fase de homologação; enquanto isso, quem usa o Tiny já pode informar o custo por planilha e acompanhar a margem no Mercado Livre e na Shopee.
[Conheça a Turbcom e veja a margem real das suas vendas.](/oferta)
Fontes e data de consulta
Consultado em 10 de outubro de 2026 na Central de Ajuda da Olist ("Aplicativos API V3 - Configurações e Utilização", atualizada em 03/09/2026) e na documentação oficial da API v3 (criação de aplicativo, orientações para integrações individuais e homologação de parceiros). Regras, planos e limites podem mudar; confirme no painel da sua conta.
