Autenticação
Crie uma chave em Ajustes › Chaves de API e mande-a no cabeçalho de toda chamada:403 forbidden.
É a mesma chave do MCP, e ela para de valer nos mesmos casos: revogada, vencida,
com a pessoa fora do time, ou com o club tendo desligado o acesso por chave em
Ajustes › Integrações.
Os objetos
O aluno e a matrícula que a API devolve são os mesmos que os webhooks de saída mandam: guarde um formato só. A matrícula é o direito de um aluno a uma entrega — o que se vende ou se concede, e que abre cursos, repositórios ou mentorias. Listar entregas dá odelivery_id de cada uma.
Um fluxo comum
1
Crie o aluno já com acesso
200
em vez de 201.2
Dê acesso a outra entrega depois
3
Revogue no reembolso
status: revoked: é o histórico do aluno.Se as vendas vêm de uma plataforma (Hotmart, Kiwify, Eduzz, Guru) ou de um checkout que manda
webhook, o webhook de venda faz tudo isso sozinho — compra dá
acesso, reembolso tira. A API é para quando quem decide é o seu sistema.
Ausente e nulo
Emexpires_at e cohort_id, não mandar o campo e mandá-lo null são coisas diferentes:
Para mudar o prazo de uma matrícula,
expires_at é obrigatório — null para vitalício.
Paginação
As listas aceitamlimit (1 a 100, padrão 25) e page (a partir de 1), e trazem total — quantos
itens o filtro alcança em todas as páginas:
Remoção
Remover aluno é a remoção da LGPD: nome, e-mail e senha são apagados, todo acesso ativo é revogado e sai o eventostudent.removed. Não há volta. Depois
dela, o aluno e as matrículas dele respondem 404.