SKILLZ API · REST · JSON

Construa experiências sobre a arena.

Uma API segura para criar desafios, organizar campeonatos e conectar automações sem expor dados pessoais ou financeiros.

Começar integraçãoExplorar endpoints
HTTPSTransporte seguroHMAC-SHA256Webhooks assinadosRate limitProteção por chave
01
VISÃO GERAL

Introdução

A base da API é https://www.skillzbr.com/api/v1. Todas as respostas usam JSON. Não existem endpoints de CPF, documentos, Pix, e-mail, saldo ou dados privados de perfil.

02
ACESSO

Autenticação e escopos

Rotas privadas exigem a chave no header x-api-key. Ela aparece uma única vez; o servidor guarda apenas seu hash SHA-256.

public:read

Consultar recursos públicos.

challenges:read

Ler desafios do criador.

challenges:write

Criar desafios automaticamente.

championships:write

Publicar campeonatos.

03
REFERÊNCIA

Endpoints disponíveis

GET
/api/v1/status

Saúde dos componentes e incidentes

Público
GET
/api/v1/games

Catálogo de modalidades disponíveis

Público
GET
/api/v1/rankings?limit=20

Ranking global paginado

Público
GET
/api/v1/championships

Campeonatos ativos

Público
POST
/api/v1/championships

Criar e publicar campeonato

championships:write
GET
/api/v1/public/challenges

Desafios públicos abertos

Público
GET
/api/v1/challenges

Listar desafios do criador

challenges:read
POST
/api/v1/challenges

Criar desafio e primeira rodada

challenges:write
04
FLUXOS

Criação automática

As mesmas regras da interface são aplicadas no servidor: jogo, entrada, vagas, selo, premiação e titularidade.

POST /api/v1/challenges
{
  "game": "quiz",
  "title": "Quiz diário",
  "entry_fee": 5,
  "players": 20,
  "prize": "top3",
  "visibility": "publico"
}
05
EVENTOS

Webhooks confiáveis

Destinos usam HTTPS. Valide o HMAC-SHA256, timestamp e ID de entrega antes de processar cada evento. Nenhum payload inclui CPF, chave Pix ou documento.

06
QUOTAS

Limites previsíveis

Listagens retornam até 50 itens. A criação aceita até 20 desafios e 10 campeonatos por hora por processo, além das regras de selo. Respostas 429 devem ser repetidas com backoff.

07
PROTEÇÃO

Melhores práticas

  • Use uma chave diferente por integração e ambiente.
  • Nunca exponha chaves no navegador ou aplicativo móvel.
  • Revogue imediatamente qualquer credencial exposta.
  • Saldo, resultados, saques e vencedores não podem ser alterados pela API.
08
RESPOSTAS

Códigos de erro

400Entrada inválida401Chave ou escopo inválido403Verificação necessária429Limite excedido500Erro temporário
09
CÓDIGO PRONTO

Exemplos em seis linguagens

curl -X GET "https://www.skillzbr.com/api/v1/challenges" \
  -H "x-api-key: sk_live_SUA_CHAVE"