A API OnEll atende ao parceiro autorizado; a vitrine atende ao consumidor. Separe esses ambientes para não expor credenciais ou condições privadas da operação.

Faça a comunicação no servidor

O navegador da loja não deve receber o token do revendedor. Seu servidor consulta a origem autorizada e prepara apenas as informações que devem aparecer publicamente na oferta.

Não copie uma resposta completa para um cache público sem revisar seu conteúdo e as orientações do contrato. Dados operacionais e condições do parceiro não são automaticamente material de vitrine.

Defina o que será publicado

Nome, descrição e imagens autorizadas podem compor a apresentação, enquanto a formação de preço e a integração permanecem sob controle da loja. A publicação deve respeitar a condição comercial e manter a identificação correta do produto.

Conheça o dropshipping OnEll. Peça à equipe técnica que verifique o código entregue ao navegador e as respostas públicas da aplicação antes do lançamento. Uma tela funcionando não prova que o segredo ficou protegido. A arquitetura precisa permitir vender e atualizar produtos sem entregar ao visitante o acesso privado que autoriza a operação do revendedor.