Autenticação
A API do Portal usa Bearer Token no headerAuthorization. O método recomendado para integrações e o Token de Acesso Pessoal (PAT).
Tipos de credencial
| Tipo | Quando usar | Como obter |
|---|---|---|
PAT (pat_...) | Integrações de terceiros, scripts, serviços backend | Painel → Perfil → Segurança |
| OAuth (JWT) | Apps oficiais (Dashboard, Mobile) | Fluxo OAuth via Logto |
Criando um PAT
Criar Token
Clique em Criar Token, escolha um nome descritivo (ex:
crm-integration-prod) e defina a validade.Usando o token
Inclua o headerAuthorization em toda requisição:
Validade e renovação
PATs podem ser criados com as validades:- Nunca expira — para integrações permanentes em backends controlados.
- 30 / 90 / 365 dias — para integrações temporarias ou de menor confianca.
401 Unauthorized. Não ha refresh: gere um novo token e atualize o segredo na sua integração.
Revogando um token
Em Perfil → Segurança, clique em Revogar ao lado do token. A revogação e imediata — todas as requisições subsequentes que usem aquele token receberão401.
Erros comuns
| Status | Causa | O que fazer |
|---|---|---|
401 Unauthorized | Token ausente, inválido ou revogado | Verifique o header e gere um novo PAT se necessário |
403 Forbidden | Token válido mas sem permissão no recurso | Veja se opera em outra org (header X-Organization-Id) |
429 Too Many Requests | Rate limit estourado | Reduza a frequência ou faca upgrade de plano |