Como usar a API do Sherlocker
Como usar a API do Sherlocker
Use este guia para fazer sua primeira chamada REST na API do Sherlocker.
1. Obtenha seu token
As chamadas usam autenticação via Bearer Token. Guarde o token em variável de ambiente ou secret manager. Não coloque token em código público, front-end ou logs.
2. Envie o header de autenticação
Authorization: Bearer TOKEN_DA_API
3. Faça uma primeira chamada
Exemplo com consulta básica de pessoa por CPF:
curl "https://221b-api.sherlocker.com.br/api/v1/pessoas/cpf/12345678900" -H "Authorization: Bearer TOKEN_DA_API"
Exemplo de empresa por CNPJ citado na documentação de autenticação:
curl "https://221b-api.sherlocker.com.br/api/v1/empresas/cnpj/12345678000100" -H "Authorization: Bearer TOKEN_DA_API"
4. Entenda erros comuns
401: token ausente ou inválido.403: token sem permissão para o recurso.402: tokens insuficientes.404: recurso não encontrado ou dado de entrada inválido para aquele endpoint.429: rate limit atingido; aguarde e tente novamente com backoff.500: erro interno; acione suporte com endpoint, horário e request id se disponível.
5. Teste com Postman
A collection oficial pode ser importada em:
https://221b-api.sherlocker.com.br/api/v1/postman/collection.json
Variáveis úteis da collection: base_url, token, cpf, cnpj, telefone, email, placa, uf e termo.
6. Boas práticas de produção
Valide CPF, CNPJ, telefone e placa antes de chamar a API.
Use retries com backoff para
429e falhas temporárias.Evite chamadas duplicadas para o mesmo dado sem necessidade operacional.
Registre endpoint, status HTTP, horário e custo esperado para auditoria interna.