Documentação do Mercado Livre

Confira todas as informações necessárias sobre as APIs Mercado Livre.
circulos azuis em degrade

Documentação do

Última atualização em 08/11/2025

Obtenção do Access Token

A obtenção do Access Token é um passo crucial para acessar a API do Mercado Livre de forma segura. A seguir, detalhamos as etapas necessárias para obter seu Access Token, que funcionará como uma chave para realizar requisições à API.


O que é um Access Token e para que serve?

Um Access Token é uma sequência de caracteres que atua como uma credencial temporária de acesso. Ele é gerado pelo Mercado Livre uma vez que o usuário autoriza um aplicativo a interagir com sua conta. Esse token permite que seu aplicativo realize operações seguras sobre a API em nome do usuário, como obter informações de suas publicações, gerenciar vendas ou responder perguntas, entre outras ações.


Em outras palavras, o Access Token é como uma chave digital única que identifica e valida que seu aplicativo tem permissão para acessar determinados recursos dentro do ecossistema do Mercado Livre. Esse token tem duração limitada e deve ser renovado periodicamente por meio de um processo de refresh.


1. Preparação das Credenciais

Requisito:
Você deve ter criado seu aplicativo, seguindo os passos do guia de criação ou conforme indicado na guia de configuração.

Antes de começar, certifique-se de ter as seguintes informações em mãos:

  • Client ID: ID do seu aplicativo.
  • Client Secret: Chave secreta do seu aplicativo.
  • Redirect URI: Endereço URL definido ao criar seu aplicativo.

Você pode obtê-los conforme indicado na guia de gestão de aplicativos.


2. Diagrama de Autenticação

Captura de Tela

Explicação do Processo de Autenticação:

Neste ponto, estamos na etapa 3, onde precisamos obter nosso código de autorização. Esse código é essencial para obter o Access Token que permitirá o uso da API. Certifique-se de seguir os passos corretamente para evitar erros.


3. Obtenção do Código de Autorização

Para obter o código de autorização, você precisa:

  • Seu APP ID e Redirect URI definidos ao criar o aplicativo.
  • Estar logado com a conta do Mercado Livre que você utilizou para criar o aplicativo.

Na seguinte URL, substitua $APP_ID pelo seu APP ID obtido e também substitua $REDIRECT_URL; depois, copie e cole no navegador onde você está logado com sua conta do Mercado Livre.

https://auth.mercadolibre.com.ar/authorization?response_type=code&client_id=$APP_ID&redirect_uri=$REDIRECT_URL
Nota:
Se você experimentar um erro de conexão ou instabilidade com o aplicativo, tente novamente construindo a URL e colando-a no navegador. Lembre-se de estar logado com o usuário (de teste ou o mesmo usado para criar o aplicativo) para o qual você está gerando o token.

Após concluir a etapa anterior, você será redirecionado para a URL definida ao criar seu aplicativo. Nessa URL, encontrará no parâmetro code o código de autorização necessário para obter o token. A URL aparecerá da seguinte forma:

https://YOUR_REDIRECT_URI?code=$SERVER_GENERATED_AUTHORIZATION_CODE

4. Obter o Access Token

Agora que você tem o código de autorização, pode solicitar o Access Token executando a seguinte requisição:

Importante:
Não se esqueça de substituir os parâmetros de client id, client secret, código obtido na etapa anterior e sua url de redirect.

curl -X POST \
-H "accept: application/json" \
-H "content-type: application/x-www-form-urlencoded" \
'https://api.mercadolibre.com/oauth/token' \
-d 'grant_type=authorization_code' \
-d 'client_id=$client_id' \
-d 'client_secret=$client_secret' \
-d 'code=$code' \
-d 'redirect_uri=$redirect_uri'

Se a solicitação for processada corretamente, você receberá uma resposta da API com um código de status 200 OK, junto com o seguinte corpo de dados.


Resposta:

{
    "access_token": "APP_USR-0303456-053009-cc03aaf33-123456", 
    "token_type": "Bearer", 
    "expires_in": 21600, 
    "scope": "offline_access", 
    "user_id": 123456, 
    "refresh_token": "TG-0303456abc-123456" 
}

Problemas Comuns

Se você receber um erro, não se preocupe. Consulte a seção de erros comuns relacionados a Access Tokens em nossa documentação de Autenticação e Autorização.


Conclusão

Se você chegou até aqui, já está conectado à nossa API. No entanto, lembre-se de que a conexão foi feita com sua conta real. Para evitar cobranças, continue com os próximos passos utilizando um usuário de teste.

Volte à guia de configuração para continuar o processo.