Seu webapp precisa fazer requisições pelo navegador? Ative o CORS para usar a API diretamente pelo JavaScript.
1. Habilitar o scope cors
Para fazer chamadas cross-origin a partir do frontend, seu cliente OAuth precisa ter o scope cors habilitado. Esse scope é habilitado pelo Mapaprop nas suas credenciais: se o seu aplicativo precisar, entre em contato.
Sem o scope cors, as chamadas do navegador serão rejeitadas pela política de CORS.
2. Como enviar o token
Em chamadas pelo navegador você pode enviar o token de duas formas (recomendamos ambas ao mesmo tempo):
- Header
Authorization: Bearer {access_token} - Query param
oauth_token={access_token}na URL
Resource URL (com token como query param)
https://mapaprop.app/api/action/express-v1/settings-v2?oauth_token={access_token}
Código de exemplo
GET /api/action/express-v1/settings-v2?oauth_token={access_token} HTTP/1.1
Host: mapaprop.app
Content-Type: application/x-www-form-urlencoded
Content-Length: 0
Authorization: Bearer {access_token}
Exemplo em JavaScript:
const token = 'SEU_ACCESS_TOKEN';
const res = await fetch(
`https://mapaprop.app/api/action/express-v1/settings-v2?oauth_token=${token}`,
{ headers: { Authorization: `Bearer ${token}` } }
);
const settings = await res.json();
O token fica visível no código do frontend. Use um token com os scopes mínimos necessários (por exemplo express-base + cors) e nunca exponha credenciais com scopes de administração.