# A sua loja na API Toda chamada leva `X-Tenant-Id` com o id da sua loja. Ele está no painel, no canto superior direito, por baixo do seu e-mail. ## Por que o cabeçalho existe se a chave já identifica a loja Porque uma pessoa pode pertencer a mais do que uma loja, e porque a discordância entre os dois é um sinal que queremos ver: se a chave é de uma loja e o cabeçalho diz outra, a chamada é recusada em vez de adivinharmos qual das duas você queria. ## Isolamento Cada loja só vê o que é seu — e isso não depende de o nosso código se lembrar de filtrar. A base de dados aplica a separação por política de linha: uma consulta sem contexto de loja devolve **zero linhas**, não as de toda a gente. Na prática, para si: um id de outra loja responde `404`, nunca dados alheios. ## Domínios Se usa o checkout hospedado, os seus links vivem num domínio nosso. Se integra por API e serve o seu próprio checkout, é o seu domínio que precisa de estar autorizado a chamar-nos do browser — fale connosco para o registar. Chamadas de servidor para servidor não precisam disso.