Autenticação e chaves
Gere uma chave, escolha o escopo e autentique chamadas à API pública da OctoSolve com Bearer.
Autenticação e chaves
Cada chamada à API usa uma chave secreta no header HTTP Authorization:
Gerar uma chave
- Entre no painel da OctoSolve com um usuário owner ou administrador da conta.
- Abra Configurações > API e integrações.
- Clique em Criar chave.
- Dê um nome que identifique a integração.
- Escolha o escopo
readouwrite. - Se quiser, defina uma data de validade.
- Copie a chave no momento da criação. O segredo completo é exibido uma única vez.
As chaves de produção começam com osk_live_ e seguem este formato:
O prefixo osk_test_ está reservado para um ambiente de teste futuro e ainda não é aceito.
Escopos
| Escopo | Permissões |
|---|---|
read | Chamadas GET |
write | Chamadas GET, POST e PATCH |
Uma chave da API não pode criar, listar, reativar ou revogar outras chaves. A gestão de chaves exige uma sessão de usuário no painel.
Validade, suspensão e revogação
A validade é opcional. Uma chave vencida responde 401 unauthorized, exatamente como uma chave revogada ou inexistente. Essa resposta indistinguível evita revelar quais chaves já existiram.
Ao fazer downgrade para um plano sem API, as chaves são suspensas. Elas não voltam a funcionar automaticamente em um upgrade. Um owner ou administrador precisa reativar cada chave elegível no painel.
A revogação é definitiva. Ela costuma valer imediatamente, mas pode levar até 60 segundos por causa do cache de autenticação. Requisições que já foram autenticadas e estão em andamento podem terminar.
Nunca coloque a chave em URL, query string, nome de arquivo, mensagem ou log. Guarde-a como segredo da sua aplicação ou credencial protegida do Make ou n8n.
Exemplo com curl
Sem um header válido, a resposta é 401 e inclui WWW-Authenticate: Bearer.
Receita para Make ou n8n
- Crie uma credencial ou variável secreta chamada
OCTOSOLVE_API_KEY. - No módulo ou nó HTTP, configure Bearer token com essa credencial. Se a ferramenta não oferecer esse tipo, adicione
Authorization: Bearer SUA_CHAVEnos headers. - Não concatene a chave na URL.
- Para um cenário que apenas consulta contatos, prefira uma chave
read. - Para criar ou atualizar contatos, use uma chave
write. - Se receber
401, confira o segredo e a validade. Gere uma nova chave se a anterior foi revogada ou venceu.