Aparência
Autenticação
A API usa um único cabeçalho de autenticação em todas as requisições:
api_access_token: SEU_TOKENNão existe Bearer, nem OAuth, nem chave na query string. É o token direto no cabeçalho api_access_token.
Onde pegar o seu token
O token de acesso fica no seu perfil dentro da plataforma:
- Faça login em
https://appchat01.interleads.chat. - Abra o seu perfil → Configurações do perfil.
- Copie o valor em Token de Acesso (Access Token).
Esse token age em nome do seu usuário e herda as permissões dele na conta (agente ou administrador). Um usuário administrador enxerga e altera tudo na conta; um agente fica limitado ao que a função permite.
Trate o token como uma senha
Quem tem o token tem o mesmo acesso que o seu usuário. Nunca coloque o token em código versionado, no front-end, em URLs ou em logs. Guarde-o em variável de ambiente / cofre de segredos e rotacione se suspeitar de vazamento.
O account_id
Além do token, quase toda rota precisa do ID da conta no caminho. Ele aparece na URL do painel quando você está logado:
https://appchat01.interleads.chat/app/accounts/3/dashboard
└─ account_id = 3Exemplo
Testando o token com uma chamada de leitura (lista as conversas da conta 3):
bash
curl "https://appchat01.interleads.chat/api/v1/accounts/3/conversations" \
-H "api_access_token: SEU_TOKEN"js
const res = await fetch(
"https://appchat01.interleads.chat/api/v1/accounts/3/conversations",
{ headers: { api_access_token: process.env.INTERLEADS_TOKEN } }
)
const data = await res.json()
console.log(data)python
import os, requests
res = requests.get(
"https://appchat01.interleads.chat/api/v1/accounts/3/conversations",
headers={"api_access_token": os.environ["INTERLEADS_TOKEN"]},
)
print(res.json())Guardando o token com segurança
Prefira uma variável de ambiente a colar o token no código:
bash
export INTERLEADS_TOKEN="seu_token_aqui"
curl "https://appchat01.interleads.chat/api/v1/accounts/3/conversations" \
-H "api_access_token: $INTERLEADS_TOKEN"Quando dá 401
Um 401 Unauthorized significa token ausente, inválido ou revogado. Confira:
- o cabeçalho é exatamente
api_access_token(semBearer); - o token foi copiado inteiro, sem espaços;
- o token pertence a um usuário com acesso à conta usada no caminho.
Mais detalhes em Códigos de erro.