Autenticação API e tokens
Aprenda a criar tokens API, configurar permissões com âmbito definido e autenticar pedidos API de forma segura.
contacts:write - Criar/atualizar contatos
campaigns:write - Criar/enviar campanhas
Verifique que o token está correto e completo
Certifique-se de estar usando autenticação Bearer
Confirme que não há espaços extras no cabeçalho
Tokens de API sao credenciais seguras que permitem que suas aplicacoes e integracoes se autentiquem com a API REST do SendSeven sem expor sua senha. Em vez de usar um unico token mestre com acesso ilimitado, o SendSeven suporta tokens com escopo -- cada token pode ser restrito a permissoes especificas como leitura de mensagens, envio de transmissoes, gerenciamento de webhooks ou acesso a relatorios. Isso segue as melhores praticas de seguranca ao aplicar o principio do menor privilegio. Voce pode criar tokens ilimitados, cada um com nomes e permissoes diferentes, e revogar qualquer token instantaneamente se ele for comprometido ou nao for mais necessario.
Uma conta SendSeven (cadastre-se gratuitamente em app.sendseven.com)
Funcao de Admin ou Owner no seu workspace do SendSeven
Pagina de Configuracoes do SendSeven mostrando a secao de Tokens de API vazia antes de qualquer token ser criado
Dialogo de criacao de Token de API mostrando campo de nome do token e escopos de permissao como leitura, escrita e webhooks
Popup de token criado com sucesso exibindo o token de API gerado para copiar antes que desapareca
Esta e a unica vez que voce vera o token completo. Se voce perde-lo, precisara criar um novo. Armazene-o com seguranca nas suas variaveis de ambiente ou em um gerenciador de segredos.
Entrada de token de API ativo mostrando escopos de permissao atribuidos e opcoes de gerenciamento no SendSeven
Nunca codifique tokens diretamente no seu codigo-fonte. Use variaveis de ambiente ou um gerenciador de segredos.
Crie novos tokens periodicamente e revogue os antigos, especialmente para sistemas em producao. Isso limita a exposicao caso um token seja comprometido.
Crie tokens diferentes para integracoes diferentes. Se um token for comprometido, voce pode revoga-lo sem afetar outros servicos.
Solicite apenas os escopos que sua integracao realmente precisa. Siga o principio do menor privilegio para reduzir riscos.
Exclua tokens que nao estao mais em uso. Verifique sua lista de tokens regularmente e remova os que estao obsoletos.
- Gerar uma chave API
- Compreender os métodos de autenticação
- Adicionar a chave API aos cabeçalhos do pedido
- Gerir erros de autenticação
- Rodar as chaves API de forma segura
- Configurar permissões da chave API
FAQ
O que sao escopos de API?
Escopos de API definem as permissoes que seu token possui. Em vez de conceder acesso total, voce pode limitar tokens a acoes especificas como leitura de contatos, envio de mensagens, gerenciamento de webhooks ou acesso a relatorios. Isso segue o principio do menor privilegio para seguranca.
Posso criar varios tokens?
Sim. Voce pode criar tokens de API ilimitados, cada um com escopos e nomes diferentes. Isso e util para dar a diferentes integracoes de terceiros ou membros da equipe apenas as permissoes necessarias.
Os tokens de API expiram?
Os tokens de API nao expiram automaticamente. Eles permanecem validos ate que voce os revogue manualmente. Voce pode monitorar os tokens ativos no painel de configuracoes da API.
Como uso o token nas chamadas de API?
Inclua seu token como Bearer token no cabecalho Authorization. Exemplo: Authorization: Bearer seu_token_api_aqui. Todas as requisicoes sao enviadas via HTTPS.
Posso revogar um token instantaneamente?
Sim. Qualquer token pode ser revogado instantaneamente na pagina de configuracoes da API. A revogacao e imediata -- o token para de funcionar imediatamente para todas as novas requisicoes.
Quais sao os escopos de permissao disponiveis?
O SendSeven oferece escopos granulares incluindo: messages:read/write, contacts:read/write, channels:read/write, reports:read, webhooks:read/write, integrations:read/write e audit:read para registro de conformidade.
Como as requisicoes de API sao limitadas?
Os limites de taxa da API dependem do seu plano. Cabecalhos de limite de taxa sao retornados com cada resposta para que voce possa monitorar seu uso. Entre em contato com o suporte se precisar de limites mais altos.