Documentação
Integrações para multilojas
Autorize aplicativos, MCP e chaves para as lojas da sua rede.
O dono da multilojas pode conectar aplicativos da Takeat Store, uma IA pelo MCP e criar uma chave de API para várias lojas. Entre com a conta da rede. No portal OAuth, escolha Dono de multilojas; o portal de desenvolvedores reconhece esse tipo de conta automaticamente.
Funcionários Takeat também podem administrar essas integrações ao abrir a conta raiz pelo acesso administrativo do painel e usar a sessão de restaurante emitida nesse fluxo. A API verifica o funcionário ativo e seu vínculo com o usuário da raiz. As chaves e autorizações continuam pertencendo à rede, vinculadas ao seu dono protegido, mesmo quando o funcionário acessar outro restaurante. A seleção de lojas, marcas e permissões continua obrigatória.
Revise as lojas e permissões
A autorização mostra o nome e o ID de cada loja ativa. Use Todas as lojas atuais ou escolha as lojas individualmente. No MCP, escolha também pelo menos uma marca que a IA poderá consultar em cada loja selecionada. Confirme apenas depois de revisar as permissões.
A conta da rede gerencia a chave e a instalação. A autorização permite acesso somente às lojas escolhidas naquele momento: uma loja desvinculada perde acesso e uma nova loja precisa de outra autorização. Credenciais de uma loja continuam com o alcance anterior. Para mudar as lojas de uma chave, crie outra e revogue a antiga; aplicativos e MCP exigem novo consentimento.
Consultar dados por loja
Troque a chave por um access token pelo fluxo de API Key, ou conclua o OAuth da aplicação. Com o access token, liste as lojas acessíveis:
GET /v1/restaurants
Authorization: Bearer ACCESS_TOKEN[{"id":"81","fantasy_name":"Centro"},{"id":"82","fantasy_name":"Praia"}]Depois envie o ID da loja em cada consulta ou alteração:
GET /v1/menu?restaurant_id=81&channel=delivery
Authorization: Bearer ACCESS_TOKENCom várias lojas, omitir restaurant_id é um erro. A API rejeita o ID da conta raiz, uma loja estrangeira ou desvinculada, sem liberar dados. As permissões de cada operação continuam obrigatórias. Uma chamada opera uma única loja; para analisar a rede, consulte cada loja autorizada e agregue os resultados na sua aplicação.
A sessão humana da rede serve para revisar e administrar autorizações. Compartilhe com a aplicação somente as credenciais OAuth emitidas para ela.
Aplicativos OAuth
No consentimento da multilojas, a API recebe access_scope: "multistore" e restaurant_ids: ["81", "82"], além dos parâmetros OAuth e escopos revisados. A troca de código e a renovação de uma instalação retornam access_scope: "multistore" e restaurants com IDs e nomes. O objeto restaurant existente identifica a conta raiz que gerencia a instalação; ele não é uma loja para consultar dados. Ofereça um seletor de lojas e use restaurant_id nas chamadas.
Consulte GET /v1/restaurants para atualizar a elegibilidade e trate 403 se uma loja sair da rede. O token renovado nunca inclui automaticamente uma loja nova. A confirmação e a revogação da instalação valem para todas as lojas daquela autorização.
MCP
Conecte ao mesmo endereço MCP Takeat. No navegador, entre como Dono de multilojas e revise lojas e marcas.
A ferramenta list_restaurants mostra as lojas autorizadas. As ferramentas de dados aceitam restaurant_id numérico, por exemplo get_restaurant_context({"restaurant_id":81}). Quando várias lojas estão autorizadas, o assistente deve selecionar a loja para cada chamada; não há escolha silenciosa da primeira loja. Perguntas de documentação continuam independentes da loja.
Chaves MCP manuais usam o prefixo tk_mcp_ e são destinadas somente ao MCP. Não as troque pelos grants REST api_key ou client_credentials.