Turbcom
Voltar ao blog
Integração

API v3 do ERP da Olist (Tiny): aplicativo privado, permissão por módulo e o que significa o erro 401

Enzo Lima 9 min· 10/10/2026

Na API v3 do ERP da Olist (o antigo Tiny), cada seller cria um aplicativo privado na própria conta e libera, módulo a módulo, o que a integração pode ler ou alterar. O sucesso de cada chamada depende de o usuário que autorizou ter acesso aos mesmos módulos.

Regra prática: integração com o ERP da Olist = aplicativo da sua conta + permissão do módulo + permissão do usuário. Se um dos três falta, a chamada falha.

Código de programação colorido em uma tela, representando as chamadas à API do ERP da Olist
Código de programação colorido em uma tela, representando as chamadas à API do ERP da Olist

O que mudou no nome e no modelo

O Tiny agora se chama ERP da Olist. Na versão 3 da API, a Olist informa que todas as integrações funcionam exclusivamente em modo privado: o aplicativo não aparece numa loja pública para qualquer usuário instalar. Em vez disso, o seller cria o aplicativo na própria conta e informa à plataforma que vai se conectar o endereço de redirecionamento e as chaves geradas.

Isso tem uma consequência direta para quem desenvolve ou contrata ferramentas: a plataforma conectada passa a guardar as credenciais de cada seller, e não uma credencial única para todos. O aplicativo público, que permitiria distribuição centralizada, aparece na documentação oficial como em desenvolvimento.

Como o aplicativo é criado

EtapaO que fazerObservação
1. Pré-requisitosPlano compatível e extensão Gestão de Aplicativos instaladaA ajuda da Olist indica disponibilidade a partir do plano Construa
2. CriarMenu > Configurações > aba Geral > AplicativosCada conta pode ter no máximo 5 aplicativos
3. Nome e redirecionamentoNome da integração e URL de redirecionamento fornecida pela plataformaSe a URL estiver errada, a autorização não volta para a ferramenta
4. PermissõesMarcar os módulos com leitura, inclusão/edição ou exclusãoLibere só o necessário
5. ChavesSalvar, reabrir o aplicativo e copiar Client ID e Client SecretTrate o Client Secret como senha

Permissão do aplicativo não é a única permissão

A documentação é objetiva: a autenticação via API está disponível para todos os usuários, não só administradores, e o sucesso das chamadas depende de o usuário ter permissão ativa nos módulos que o aplicativo tenta acessar.

Na prática existem duas camadas:

  1. Camada do aplicativo: quais módulos e quais ações (ler, editar, excluir) a integração pode usar.
  2. Camada do usuário: o que a pessoa que clicou em autorizar pode ver no ERP.

Um módulo marcado no aplicativo não garante resposta se o usuário autorizador não tiver acesso a ele. Por isso, quem conecta uma ferramenta deve fazê-lo com um usuário que realmente enxerga produtos, estoque e pedidos no ERP.

Código de programação em tela de notebook, ilustrando as chamadas à API e os erros de permissão
Código de programação em tela de notebook, ilustrando as chamadas à API e os erros de permissão

O que o erro 401 costuma significar

A ajuda oficial da Olist orienta que, ao receber 401 (Unauthorized), o usuário autenticado provavelmente não tem acesso ao módulo que a chamada precisa (por exemplo, Pedidos). O roteiro de correção é:

  1. identificar qual módulo a chamada acessa;
  2. abrir o perfil do usuário que autorizou e conferir o acesso a esse módulo;
  3. repetir a chamada.

Repare que o 401, aqui, não é só "token expirado". Antes de reconectar tudo, confira o módulo e o usuário. Token vencido se resolve renovando a autorização; falta de módulo, não.

Mudou a permissão? Renove o Client Secret

A própria Olist recomenda: depois de alterar as permissões do aplicativo, gere uma nova chave Client Secret e atualize a ferramenta integrada, para evitar falhas de conexão. Se a plataforma guarda o secret antigo, ela precisa receber o novo.

Limites de requisições por plano

Os limites são por minuto, valem por conta e não por aplicativo (dois aplicativos dividem o mesmo limite) e variam conforme o plano:

PlanoLeitura por minutoEscrita por minuto
Construa e Crescer3030
Planos Parceiros3030
Evoluir e Impulsione6060
Domine120100
Protagonize e Potencializar140100

Ao ultrapassar, a chamada retorna erro. Quem sincroniza catálogo grande precisa espaçar as consultas e repetir com pausa, em vez de insistir em sequência.

Notebook com código e janelas de desenvolvimento aberto, representando uma rotina de sincronização com limite de requisições
Notebook com código e janelas de desenvolvimento aberto, representando uma rotina de sincronização com limite de requisições

Checklist antes de conectar uma ferramenta ao Tiny

  1. a conta tem o módulo de Aplicativos disponível;
  2. o aplicativo foi criado na conta do seller, com a URL de redirecionamento correta;
  3. as permissões liberam só o que a ferramenta precisa (comece por leitura de Produtos, Estoque e Pedidos);
  4. o usuário que autoriza tem acesso aos mesmos módulos;
  5. o Client Secret está guardado em local seguro e foi renovado após qualquer mudança de permissão;
  6. a rotina respeita o limite por minuto do plano.

Se você desenvolve para vários sellers

A Olist separa dois cenários: uso na própria conta (não exige homologação) e disponibilizar para terceiros (a homologação é obrigatória, com conta de testes do plano Parceiros). Quem atende vários sellers precisa planejar o armazenamento seguro de um par de chaves por conta.

Como a Turbcom ajuda

A Turbcom calcula margem real por pedido a partir do custo do seu ERP, de planilha ou de cadastro manual. A integração com o ERP da Olist está em fase de homologação; enquanto isso, quem usa o Tiny já pode informar o custo por planilha e acompanhar a margem no Mercado Livre e na Shopee.

[Conheça a Turbcom e veja a margem real das suas vendas.](/oferta)

Fontes e data de consulta

Consultado em 10 de outubro de 2026 na Central de Ajuda da Olist ("Aplicativos API V3 - Configurações e Utilização", atualizada em 03/09/2026) e na documentação oficial da API v3 (criação de aplicativo, orientações para integrações individuais e homologação de parceiros). Regras, planos e limites podem mudar; confirme no painel da sua conta.

Perguntas frequentes

O que é um aplicativo privado na API v3 da Olist?
É um aplicativo criado dentro da conta do próprio seller no ERP da Olist. Ele recebe seu Client ID e Client Secret e define quais módulos a integração pode acessar. Na API v3 todas as integrações funcionam hoje nesse modo.
O que significa erro 401 na API do Tiny (ERP da Olist)?
Segundo a ajuda oficial, o usuário autenticado provavelmente não tem acesso ao módulo que a chamada exige, como Pedidos. Confira o perfil do usuário que autorizou a integração e o acesso ao módulo, e repita a chamada.
Só o administrador pode autorizar a integração?
Não. A autenticação está disponível para todos os usuários, mas o resultado das chamadas depende de o usuário ter permissão ativa nos módulos que o aplicativo usa. Um usuário sem acesso a Produtos, por exemplo, não consegue ler produtos pela API.
Preciso gerar nova chave depois de mudar as permissões do aplicativo?
A Olist recomenda renovar o Client Secret após alterar permissões, para evitar falhas, e atualizar a nova chave na plataforma integrada. Se a ferramenta guardar o secret antigo, ela precisa receber o novo.
Qual é o limite de requisições da API v3?
Varia por plano e é contado por minuto, por conta. Por exemplo, os planos Construa e Crescer permitem 30 leituras e 30 escritas por minuto, e o Domine, 120 leituras e 100 escritas. Dois aplicativos da mesma conta dividem o mesmo limite.
Veja sua margem real em cada venda
O Turbcom integra Bling + Mercado Livre e ajuda a acompanhar o lucro de cada pedido, produto e promoção.
Conhecer o Turbcom
T
Enzo Lima
Time que constrói o Turbcom — plataforma que cruza Bling + Mercado Livre para mostrar o lucro real de cada venda. Escrevemos com base nos números que vemos todos os dias.
Continue lendo
Custo do produto no Tiny: preço de custo, custo médio e por que a margem sai errada
No ERP da Olist (Tiny) existem preço de custo, custo médio e histórico de custos. Veja a diferença entre eles, o que um custo zero realmente significa e como escolher o número certo para calcular margem no Mercado Livre e na Shopee.
Situações do pedido no Tiny (ERP da Olist): o que cada uma significa e o que muda na venda
As 11 situações de pedido do ERP da Olist (Tiny): dados incompletos, aberta, aprovada, faturada, preparando envio, enviada, entregue, cancelada, em devolução e mais. Entenda cada uma, o mapeamento com o Mercado Livre e os erros comuns.