Autenticação
Crie a chave em Integrações → Gerenciar chaves. Em cada pedido HTTP envie:
- O nome do scheme
Bearer é case-insensitive (RFC 7235).
- O servidor armazena apenas o hash SHA-256 do token.
- O token só aparece uma vez na criação — se perder, revogue e crie outra.
- A chave é amarrada a um workspace; rotas com
:workspace_id exigem que o path bata com a chave (senão 403).
Emitir chave (session)
Admins autenticados no CRM:
Resposta 201 inclui token (uma vez) e workspace_id.
Descobrir o workspace pela chave
Veja Workspaces e Permissões (scopes).
Nunca exponha o token em front-end ou repositório público. Muitas falhas de autenticação do mesmo IP podem gerar 429.