Pular para o conteúdo

Tokens de API

Guia

Tokens de API são credenciais de autenticação que permitem que sistemas externos acessem os recursos do workspace via API. Cada token é vinculado a um workspace específico e pode ser configurado com prazo de validade.


Para gerenciar os tokens de API de um workspace:

  1. Acesse a página de configuração do workspace (botão de engrenagem na navbar)
  2. Clique na aba Tokens de API

Para criar um novo token de API:

  1. Clique em Criar Token
  2. Preencha os campos:
CampoObrigatórioDescrição
Nome do tokenSimIdentificador personalizado para o token
ExpiraçãoNãoData e hora de expiração (opcional)
  1. Clique em Criar
  2. O token completo será exibido no diálogo

Cada token é exibido como um card com as seguintes informações:

InformaçãoDescrição
NomeIdentificador do token
PrefixoPrimeiros 8 caracteres do token (ex: prod_abc...)
Criado emData e hora de criação
ExpiraçãoData e hora de expiração, ou “Nunca” se não definido
UsoNúmero de chamadas de API realizadas com o token
StatusAtivo ou Inativo

Cada token possui as seguintes ações:

AçãoDescrição
CopiarCopia o prefixo do token para a área de transferência
RegenerarGera um novo token, invalidando o anterior
Ativar/DesativarAlterna o status do token entre ativo e inativo
RevogarDesativa permanentemente o token

StatusDescrição
AtivoToken funcional, pode ser utilizado para chamadas de API
InativoToken desativado, não aceita chamadas de API
ExpiradoToken passou da data de expiração (automaticamente inativo)
RevogadoToken foi revogado explicitamente pelo usuário

Com um token de API válido, você pode acessar os seguintes recursos:

RecursoEndpointOperações
Agentes/api/agent-baseListar, instalar, atualizar, excluir
Execuções de Agentes/api/agent-base/{id}/executionsListar
Webhooks/api/webhook/*Enviar eventos
Integrações/api/integrations-baseListar, criar, atualizar, excluir
Base de Conhecimento/api/knowledge-baseListar, buscar
Triggers/api/agent-base/triggersListar, executar, detalhes
Assistant Chat/api/assistant/chatChat (SSE), histórico
Storage/api/knowledge-base/storageUpload, download, excluir, listar

  • Nunca compartilhe tokens em repositórios públicos ou códigos-fonte
  • Utilize nomes descritivos para identificar facilmente o proposito de cada token
  • Configure prazos de validade sempre que possível
  • Revogue tokens que não estão mais em uso
  • Utilize um token por aplicação para facilitar o rastreamento e revogação