Skip to main content
Toda requisição à API precisa do header Authorization com um token Bearer:
O token começa com wtx_live_ e identifica a conta e os escopos liberados. Não existe autenticação por usuário/senha nem por cookie — só o token.

Onde criar

Só um admin cria tokens, em API (menu lateral) → aba Tokens → Novo token. Ao criar, você escolhe os escopos — cada um aparece no painel com um rótulo (ex. “Ler conexões” corresponde a connections:read). O valor completo do token só aparece uma vez, no momento da criação — guarde-o num cofre de segredos, não em planilha ou chat.

Escopos

Cada token tem um conjunto de escopos. O endpoint recusa a chamada com 403 se o escopo exigido não estiver marcado. Um escopo write sempre satisfaz o read correspondente: um token com contacts:write também lê contatos, sem precisar marcar contacts:read também.

Validade e rotação

O token suporta expiração (ERR_TOKEN_EXPIRED existe pra isso), mas a tela de criação atual não tem campo de validade — na prática, todo token criado hoje pelo painel é eterno até ser revogado. Para rotacionar sem downtime:
1

Crie o novo token

Mesmos escopos do token atual (ou os que você realmente usa).
2

Troque no cliente

Atualize a variável de ambiente ou o cofre de segredos da sua integração com o novo valor.
3

Revogue o antigo

Só depois de confirmar que o cliente já usa o novo token. Revogar é imediato e não tem volta.

Erros de autenticação e permissão

Toda falha de autenticação vem com um code no corpo da resposta — trate por ele, nunca pelo texto de error.
Nunca exponha o token em código de front-end, app mobile ou qualquer lugar acessível pelo navegador do usuário final. O token dá acesso total aos escopos marcados — trate como uma senha de admin.