Skip to main content

Headers

Every request requires X-Merchant-Id. The second auth header depends on the call context:
Keep X-API-Key server-side only. It grants full write access. Use Origin validation for browser embeds — never expose the key in client-side code.

Server-to-server example

Browser / widget example

Admin endpoints

Admin endpoints require an additional Authorization header with your admin auth token:
Contact contact@tailoredd.com for admin token provisioning.