Skip to main content

Autenticação

Crie a chave em Integrações → Gerenciar chaves. Em cada pedido HTTP envie:
  • O nome do scheme Bearer é case-insensitive (RFC 7235).
  • O servidor armazena apenas o hash SHA-256 do token.
  • O token só aparece uma vez na criação — se perder, revogue e crie outra.
  • A chave é amarrada a um workspace; rotas com :workspace_id exigem que o path bata com a chave (senão 403).

Emitir chave (session)

Admins autenticados no CRM:
Resposta 201 inclui token (uma vez) e workspace_id.

Descobrir o workspace pela chave

Veja Workspaces e Permissões (scopes).
Nunca exponha o token em front-end ou repositório público. Muitas falhas de autenticação do mesmo IP podem gerar 429.