Construa experiências sobre a arena.
Uma API segura para criar desafios, organizar campeonatos e conectar automações sem expor dados pessoais ou financeiros.
Introdução
A base da API é https://www.skillzbr.com/api/v1. Todas as respostas usam JSON. Não existem endpoints de CPF, documentos, Pix, e-mail, saldo ou dados privados de perfil.
Autenticação e escopos
Rotas privadas exigem a chave no header x-api-key. Ela aparece uma única vez; o servidor guarda apenas seu hash SHA-256.
Consultar recursos públicos.
Ler desafios do criador.
Criar desafios automaticamente.
Publicar campeonatos.
Endpoints disponíveis
/api/v1/statusSaúde dos componentes e incidentes
/api/v1/gamesCatálogo de modalidades disponíveis
/api/v1/rankings?limit=20Ranking global paginado
/api/v1/championshipsCampeonatos ativos
/api/v1/championshipsCriar e publicar campeonato
/api/v1/public/challengesDesafios públicos abertos
/api/v1/challengesListar desafios do criador
/api/v1/challengesCriar desafio e primeira rodada
Criação automática
As mesmas regras da interface são aplicadas no servidor: jogo, entrada, vagas, selo, premiação e titularidade.
POST /api/v1/challenges
{
"game": "quiz",
"title": "Quiz diário",
"entry_fee": 5,
"players": 20,
"prize": "top3",
"visibility": "publico"
}Webhooks confiáveis
Destinos usam HTTPS. Valide o HMAC-SHA256, timestamp e ID de entrega antes de processar cada evento. Nenhum payload inclui CPF, chave Pix ou documento.
Limites previsíveis
Listagens retornam até 50 itens. A criação aceita até 20 desafios e 10 campeonatos por hora por processo, além das regras de selo. Respostas 429 devem ser repetidas com backoff.
Melhores práticas
- Use uma chave diferente por integração e ambiente.
- Nunca exponha chaves no navegador ou aplicativo móvel.
- Revogue imediatamente qualquer credencial exposta.
- Saldo, resultados, saques e vencedores não podem ser alterados pela API.
Códigos de erro
Exemplos em seis linguagens
curl -X GET "https://www.skillzbr.com/api/v1/challenges" \
-H "x-api-key: sk_live_SUA_CHAVE"