Documentação do Mercado Livre

Confira todas as informações necessárias sobre as APIs Mercado Livre.
circulos azuis em degrade

Documentação do

Última atualização em 06/04/2026

Práticas, validações e requisitos de segurança para integradores

O objetivo deste documento é compartilhar e manter uma série de requisitos de segurança, que devem ser considerados durante todo o ciclo de vida do desenvolvimento da integração. Os pontos mencionados a seguir buscam proteger sua aplicação/integração de ameaças comuns, como o roubo de credenciais, a fuga de informações e fraudes comerciais. Incentivamos nossos integradores a construir soluções alinhadas com as melhores práticas de cibersegurança, garantindo assim a integridade e a proteção das informações confidenciais dos vendedores do Mercado Livre.

A ausência desses controles compromete a continuidade operacional de sua integração, desde o descumprimento de auditorias do Mercado Livre até a possível revogação das permissões da API. Além do aspecto administrativo, isso deixaria sua infraestrutura e as informações críticas dos vendedores vulneráveis a ameaças externas.

Como ler esta documentação

Cada seção inclui:

Elemento Descrição
Por que é importante? Explicação do risco e da importância do uso da boa prática
Exemplos: correto vs incorreto Comparação visual do que está certo e errado
Como verificar? Passos concretos para verificar se você cumpre com a boa prática
Perguntas de autodiagnóstico Responda Sim/Não para avaliar a adoção da prática na sua integração

Governança e conformidade

Introdução

No ecossistema do Mercado Livre, a confiança dos vendedores e compradores é nosso selo de qualidade, e o papel do integrador é crítico para manter a integridade dessa cadeia. Ao desenvolver aplicações que interagem com as APIs do marketplace, o integrador não apenas gerencia dados operacionais, mas se torna um guardião da experiência do seller e da privacidade de suas transações.

Este guia estabelece os padrões de segurança necessários para que as integrações externas não apenas funcionem com eficiência, mas atuem como uma extensão robusta e segura de nossa infraestrutura, controlando os riscos de forma que nenhuma vulnerabilidade externa impacte a estabilidade organizacional ou a confiança de nossos usuários finais.

Responsabilidade de Segurança

A segurança em uma arquitetura orientada a serviços e APIs não recai sobre um único ator, mas é distribuída sob um esquema de responsabilidade compartilhada que delimita as obrigações do Mercado Livre e as do integrador. O Mercado Livre assume a segurança da plataforma, o que implica proteger a infraestrutura global, os data centers, os protocolos de rede e a disponibilidade dos endpoints da API. Essa responsabilidade abrange desde a camada física até a camada digital que hospeda os serviços do marketplace.


Por sua vez, o integrador é responsável pela segurança dentro de sua aplicação e pela gestão dos dados que extrai ou processa. Isso inclui a segurança de suas aplicações, as configurações do sistema operacional de seus servidores, a atualização de patches de segurança, a gestão de seus bancos de dados e o controle de acesso aos seus sistemas internos. Uma falha de segurança no integrador, como um banco de dados mal configurado ou um código vulnerável a injeções, é responsabilidade direta do integrador. A transparência nessa divisão permite que ambas as partes direcionem seus recursos de segurança de forma eficaz, garantindo que a proteção das informações do seller seja hermética em todo o percurso do dado.



Próximo: Infraestrutura: Criptografia e segurança de transporte.