API pública

API de Auditoria

Todo sorteio feito no DrawTrust pode ser verificado por qualquer pessoa — sem precisar confiar só na palavra de quem organizou. Esta página explica como consultar esses dados diretamente, sem precisar entender a API completa da plataforma.

O que dá pra verificar

Cada sorteio gera uma seed (um número aleatório usado para decidir os vencedores) e dois hashes SHA-256 — uma espécie de “impressão digital” matemática dos participantes e do resultado. Com esses três dados, qualquer pessoa consegue recalcular o sorteio do zero e confirmar que o resultado publicado é exatamente o que deveria ter saído — sem depender de confiança, só de matemática.

Endpoints públicos

Não exigem login nem chave de API. Substitua {id} pelo número da campanha (visível na URL da página de resultado, /r/{id}).

GET /api/v1/campaigns/{id}/result

Resultado do sorteio: vencedores, prêmios, seed e hashes. Ponto de partida para qualquer integração. (/audit retorna exatamente a mesma resposta — é um nome alternativo, use o que preferir.)

GET /api/v1/campaigns/{id}/replay

Recalcula o sorteio a partir do seed armazenado e devolve verified: true se os hashes recalculados baterem com os originais. Esta é a prova em si.

Exemplo prático

Consultando o resultado da campanha #42:

Requisição
curl https://api.drawtrust.com.br/api/v1/campaigns/42/result
Resposta (exemplo ilustrativo)
{
  "campaignId": 42,
  "seed": "3f9a1c7e8b2d4f6a9c1e3b5d7f9a1c3e5b7d9f1a3c5e7b9d1f3a5c7e9b1d3f5a",
  "participantsHash": "a1b2c3d4e5f60718293a4b5c6d7e8f90112233445566778899aabbccddeeff",
  "drawHash": "0011223344556677889900112233445566778899aabbccddeeff0011223344",
  "winners": [
    { "position": 1, "participantId": 532, "username": "maria_silva" },
    { "position": 2, "participantId": 118, "username": "joao_santos" }
  ],
  "prizes": [
    { "position": 1, "description": "iPhone 15", "valueBrl": 6000.00 }
  ],
  "drawnAt": "2026-08-30T19:42:11",
  "howToVerify": "Use o endpoint /api/v1/campaigns/{id}/replay para recalcular o sorteio a partir do seed e confirmar que os hashes batem (verified=true)."
}

Limites de uso

Os endpoints públicos estão sujeitos ao mesmo limite de requisições por IP aplicado à API inteira, pensado para uso normal (consultar um sorteio específico, algumas vezes). Se o limite for excedido, a resposta é 429 Too Many Requests com um header Retry-After indicando quantos segundos esperar. Para volume alto e recorrente (ex: um agregador consultando muitas campanhas), entre em contato antes de integrar.

Selo embutível

Quer mostrar no seu site ou bio que um sorteio foi verificado pelo DrawTrust? Copie o código abaixo e troque o número da campanha pelo seu — é só um link estilizado, não precisa de nenhuma configuração adicional.

Código para copiar
<a href="https://drawtrust.com.br/r/42" target="_blank" rel="noopener"
  style="display:inline-flex;align-items:center;gap:6px;padding:6px 12px;border-radius:9999px;
  background:#f3e8ff;color:#6b21a8;font:600 13px system-ui,sans-serif;text-decoration:none;
  border:1px solid #e9d5ff;">
  <span style="width:6px;height:6px;border-radius:50%;background:#0891b2;"></span>
  Sorteio verificado por DrawTrust ✓
</a>

Referência técnica completa

Para todos os campos, tipos e demais endpoints da plataforma, consulte o Swagger.