> ## Documentation Index
> Fetch the complete documentation index at: https://docs.connectvets.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticação

> Como autenticar na API externa do Flow com Bearer flow_live_

# Autenticação

Crie a chave em **Integrações → Gerenciar chaves**. Em cada pedido HTTP envie:

```http theme={null}
Authorization: Bearer flow_live_<seu_token>
```

* O nome do scheme `Bearer` é case-insensitive (RFC 7235).
* O servidor armazena apenas o hash SHA-256 do token.
* O token só aparece **uma vez** na criação — se perder, revogue e crie outra.
* A chave é amarrada a **um workspace**; rotas com `:workspace_id` exigem que o path bata com a chave (senão **403**).

## Emitir chave (session)

Admins autenticados no CRM:

```http theme={null}
POST /api/workspaces/{workspace_id}/api-keys
Cookie: session=…
Content-Type: application/json

{
  "name": "ERP produção",
  "scopes": ["contacts:write", "contacts:read", "satisfaction:write"]
}
```

Resposta **201** inclui `token` (uma vez) e `workspace_id`.

## Descobrir o workspace pela chave

```bash theme={null}
curl -sS "https://api.connectvets.com.br/flow/v1/external/me" \
  -H "Authorization: Bearer flow_live_<secret>"
```

Veja [Workspaces](/flow/api-reference/workspaces) e [Permissões (scopes)](/flow/scopes).

<Warning>
  Nunca exponha o token em front-end ou repositório público. Muitas falhas de autenticação do mesmo IP podem gerar **429**.
</Warning>
