Authorization com um token Bearer:
wtx_live_ e identifica a conta e os escopos liberados. Não existe autenticação por usuário/senha nem por cookie — só o token.
Onde criar
Só um admin cria tokens, em API (menu lateral) → aba Tokens → Novo token. Ao criar, você escolhe os escopos — cada um aparece no painel com um rótulo (ex. “Ler conexões” corresponde aconnections:read). O valor completo do token só aparece uma vez, no momento da criação — guarde-o num cofre de segredos, não em planilha ou chat.
Escopos
Cada token tem um conjunto de escopos. O endpoint recusa a chamada com 403 se o escopo exigido não estiver marcado.
Um escopo
write sempre satisfaz o read correspondente: um token com contacts:write também lê contatos, sem precisar marcar contacts:read também.
Validade e rotação
O token suporta expiração (ERR_TOKEN_EXPIRED existe pra isso), mas a tela de criação atual não tem campo de validade — na prática, todo token criado hoje pelo painel é eterno até ser revogado. Para rotacionar sem downtime:
1
Crie o novo token
Mesmos escopos do token atual (ou os que você realmente usa).
2
Troque no cliente
Atualize a variável de ambiente ou o cofre de segredos da sua integração com o novo valor.
3
Revogue o antigo
Só depois de confirmar que o cliente já usa o novo token. Revogar é imediato e não tem volta.
Erros de autenticação e permissão
Toda falha de autenticação vem com umcode no corpo da resposta — trate por ele, nunca pelo texto de error.