Seu webapp precisa fazer requisições pelo navegador? Ative o CORS para usar a API diretamente pelo JavaScript.

1. Habilitar o scope cors

Para fazer chamadas cross-origin a partir do frontend, seu cliente OAuth precisa ter o scope cors habilitado. Esse scope é habilitado pelo Mapaprop nas suas credenciais: se o seu aplicativo precisar, entre em contato.

Sem o scope cors, as chamadas do navegador serão rejeitadas pela política de CORS.

2. Como enviar o token

Em chamadas pelo navegador você pode enviar o token de duas formas (recomendamos ambas ao mesmo tempo):

  • Header Authorization: Bearer {access_token}
  • Query param oauth_token={access_token} na URL

Resource URL (com token como query param)

https://mapaprop.app/api/action/express-v1/settings-v2?oauth_token={access_token}

Código de exemplo

GET /api/action/express-v1/settings-v2?oauth_token={access_token} HTTP/1.1
Host: mapaprop.app
Content-Type: application/x-www-form-urlencoded
Content-Length: 0
Authorization: Bearer {access_token}

Exemplo em JavaScript:

const token = 'SEU_ACCESS_TOKEN';
const res = await fetch(
  `https://mapaprop.app/api/action/express-v1/settings-v2?oauth_token=${token}`,
  { headers: { Authorization: `Bearer ${token}` } }
);
const settings = await res.json();

O token fica visível no código do frontend. Use um token com os scopes mínimos necessários (por exemplo express-base + cors) e nunca exponha credenciais com scopes de administração.