Skip to content

Autenticação

A API usa um único cabeçalho de autenticação em todas as requisições:

api_access_token: SEU_TOKEN

Não existe Bearer, nem OAuth, nem chave na query string. É o token direto no cabeçalho api_access_token.

Onde pegar o seu token

O token de acesso fica no seu perfil dentro da plataforma:

  1. Faça login em https://appchat01.interleads.chat.
  2. Abra o seu perfilConfigurações do perfil.
  3. Copie o valor em Token de Acesso (Access Token).

Esse token age em nome do seu usuário e herda as permissões dele na conta (agente ou administrador). Um usuário administrador enxerga e altera tudo na conta; um agente fica limitado ao que a função permite.

Trate o token como uma senha

Quem tem o token tem o mesmo acesso que o seu usuário. Nunca coloque o token em código versionado, no front-end, em URLs ou em logs. Guarde-o em variável de ambiente / cofre de segredos e rotacione se suspeitar de vazamento.

O account_id

Além do token, quase toda rota precisa do ID da conta no caminho. Ele aparece na URL do painel quando você está logado:

https://appchat01.interleads.chat/app/accounts/3/dashboard
                                               └─ account_id = 3

Exemplo

Testando o token com uma chamada de leitura (lista as conversas da conta 3):

bash
curl "https://appchat01.interleads.chat/api/v1/accounts/3/conversations" \
  -H "api_access_token: SEU_TOKEN"
js
const res = await fetch(
  "https://appchat01.interleads.chat/api/v1/accounts/3/conversations",
  { headers: { api_access_token: process.env.INTERLEADS_TOKEN } }
)
const data = await res.json()
console.log(data)
python
import os, requests

res = requests.get(
    "https://appchat01.interleads.chat/api/v1/accounts/3/conversations",
    headers={"api_access_token": os.environ["INTERLEADS_TOKEN"]},
)
print(res.json())

Guardando o token com segurança

Prefira uma variável de ambiente a colar o token no código:

bash
export INTERLEADS_TOKEN="seu_token_aqui"

curl "https://appchat01.interleads.chat/api/v1/accounts/3/conversations" \
  -H "api_access_token: $INTERLEADS_TOKEN"

Quando dá 401

Um 401 Unauthorized significa token ausente, inválido ou revogado. Confira:

  • o cabeçalho é exatamente api_access_token (sem Bearer);
  • o token foi copiado inteiro, sem espaços;
  • o token pertence a um usuário com acesso à conta usada no caminho.

Mais detalhes em Códigos de erro.

Documentação da API — Interleads Chat.