Autenticação API e tokens

Aprenda a criar tokens API, configurar permissões com âmbito definido e autenticar pedidos API de forma segura.

contacts:write - Criar/atualizar contatos

campaigns:write - Criar/enviar campanhas

Verifique que o token está correto e completo

Certifique-se de estar usando autenticação Bearer

Confirme que não há espaços extras no cabeçalho

Tokens de API são credenciais seguras que permitem que suas aplicações e integrações se autentiquem com a API REST do SendSeven sem expor sua senha. Em vez de usar um único token mestre com acesso ilimitado, o SendSeven suporta tokens com escopo: cada token pode ser restrito a permissões específicas como leitura de mensagens, envio de transmissões, gerenciamento de webhooks ou acesso a relatórios. Isso segue as melhores práticas de segurança ao aplicar o princípio do menor privilégio. Você pode criar tokens ilimitados, cada um com nomes e permissões diferentes, e revogar qualquer token instantaneamente se ele for comprometido ou não for mais necessário.

Uma conta SendSeven (cadastre-se gratuitamente em app.sendseven.com)

Função de Admin ou Owner no seu workspace do SendSeven

Página de Configurações do SendSeven mostrando a seção de Tokens de API vazia antes de qualquer token ser criado

Diálogo de criação de Token de API mostrando campo de nome do token e escopos de permissão como leitura, escrita e webhooks

Popup de token criado com sucesso exibindo o token de API gerado para copiar antes que desapareça

Esta é a única vez que você verá o token completo. Se você perde-lo, precisará criar um novo. Armazene-o com segurança nas suas variáveis de ambiente ou em um gerenciador de segredos.

Entrada de token de API ativo mostrando escopos de permissão atribuídos e opções de gerenciamento no SendSeven

Nunca codifique tokens diretamente no seu código-fonte. Use variáveis de ambiente ou um gerenciador de segredos.

Crie novos tokens periodicamente e revogue os antigos, especialmente para sistemas em produção. Isso limita a exposição caso um token seja comprometido.

Crie tokens diferentes para integrações diferentes. Se um token for comprometido, você pode revoga-lo sem afetar outros serviços.

Solicite apenas os escopos que sua integração realmente precisa. Siga o princípio do menor privilégio para reduzir riscos.

Exclua tokens que não estão mais em uso. Verifique sua lista de tokens regularmente e remova os que estão obsoletos.

  1. Gerar uma chave API
  2. Compreender os métodos de autenticação
  3. Adicionar a chave API aos cabeçalhos do pedido
  4. Gerir erros de autenticação
  5. Rodar as chaves API de forma segura
  6. Configurar permissões da chave API

FAQ

O que são escopos de API?

Escopos de API definem as permissões que seu token possui. Em vez de conceder acesso total, você pode limitar tokens a ações específicas como leitura de contatos, envio de mensagens, gerenciamento de webhooks ou acesso a relatórios. Isso segue o princípio do menor privilégio para segurança.

Posso criar vários tokens?

Sim. Você pode criar tokens de API ilimitados, cada um com escopos e nomes diferentes. Isso é útil para dar a diferentes integrações de terceiros ou membros da equipe apenas as permissões necessárias.

Os tokens de API expiram?

Os tokens de API não expiram automaticamente. Eles permanecem válidos até que você os revogue manualmente. Você pode monitorar os tokens ativos no painel de configurações da API.

Como uso o token nas chamadas de API?

Inclua seu token como Bearer token no cabeçalho Authorization. Exemplo: Authorization: Bearer seu_token_api_aqui. Todas as requisições são enviadas via HTTPS.

Posso revogar um token instantaneamente?

Sim. Qualquer token pode ser revogado instantaneamente na página de configurações da API. A revogação é imediata. O token para de funcionar imediatamente para todas as novas requisições.

Quais são os escopos de permissão disponíveis?

O SendSeven oferece escopos granulares incluindo: messages:read/write, contacts:read/write, channels:read/write, reports:read, webhooks:read/write, integrations:read/write e audit:read para registro de conformidade.

Como as requisições de API são limitadas?

Os limites de taxa da API dependem do seu plano. Cabeçalhos de limite de taxa são retornados com cada resposta para que você possa monitorar seu uso. Entre em contato com o suporte se precisar de limites mais altos.