API de Auditoria
Todo sorteio feito no DrawTrust pode ser verificado por qualquer pessoa — sem precisar confiar só na palavra de quem organizou. Esta página explica como consultar esses dados diretamente, sem precisar entender a API completa da plataforma.
O que dá pra verificar
Cada sorteio gera uma seed (um número aleatório usado para decidir os vencedores) e dois hashes SHA-256 — uma espécie de “impressão digital” matemática dos participantes e do resultado. Com esses três dados, qualquer pessoa consegue recalcular o sorteio do zero e confirmar que o resultado publicado é exatamente o que deveria ter saído — sem depender de confiança, só de matemática.
Endpoints públicos
Não exigem login nem chave de API. Substitua {id} pelo número da campanha (visível na URL da página de resultado, /r/{id}).
GET /api/v1/campaigns/{id}/resultResultado do sorteio: vencedores, prêmios, seed e hashes. Ponto de partida para qualquer integração. (/audit retorna exatamente a mesma resposta — é um nome alternativo, use o que preferir.)
GET /api/v1/campaigns/{id}/replayRecalcula o sorteio a partir do seed armazenado e devolve verified: true se os hashes recalculados baterem com os originais. Esta é a prova em si.
Exemplo prático
Consultando o resultado da campanha #42:
curl https://api.drawtrust.com.br/api/v1/campaigns/42/result
{
"campaignId": 42,
"seed": "3f9a1c7e8b2d4f6a9c1e3b5d7f9a1c3e5b7d9f1a3c5e7b9d1f3a5c7e9b1d3f5a",
"participantsHash": "a1b2c3d4e5f60718293a4b5c6d7e8f90112233445566778899aabbccddeeff",
"drawHash": "0011223344556677889900112233445566778899aabbccddeeff0011223344",
"winners": [
{ "position": 1, "participantId": 532, "username": "maria_silva" },
{ "position": 2, "participantId": 118, "username": "joao_santos" }
],
"prizes": [
{ "position": 1, "description": "iPhone 15", "valueBrl": 6000.00 }
],
"drawnAt": "2026-08-30T19:42:11",
"howToVerify": "Use o endpoint /api/v1/campaigns/{id}/replay para recalcular o sorteio a partir do seed e confirmar que os hashes batem (verified=true)."
}Limites de uso
Os endpoints públicos estão sujeitos ao mesmo limite de requisições por IP aplicado à API inteira, pensado para uso normal (consultar um sorteio específico, algumas vezes). Se o limite for excedido, a resposta é 429 Too Many Requests com um header Retry-After indicando quantos segundos esperar. Para volume alto e recorrente (ex: um agregador consultando muitas campanhas), entre em contato antes de integrar.
Selo embutível
Quer mostrar no seu site ou bio que um sorteio foi verificado pelo DrawTrust? Copie o código abaixo e troque o número da campanha pelo seu — é só um link estilizado, não precisa de nenhuma configuração adicional.
<a href="https://drawtrust.com.br/r/42" target="_blank" rel="noopener" style="display:inline-flex;align-items:center;gap:6px;padding:6px 12px;border-radius:9999px; background:#f3e8ff;color:#6b21a8;font:600 13px system-ui,sans-serif;text-decoration:none; border:1px solid #e9d5ff;"> <span style="width:6px;height:6px;border-radius:50%;background:#0891b2;"></span> Sorteio verificado por DrawTrust ✓ </a>
Referência técnica completa
Para todos os campos, tipos e demais endpoints da plataforma, consulte o Swagger.