Todos os endpoints exigem autenticação via token. O token deve ser incluído diretamente no header Authorization de todas as requisições:
Authorization: seu-token-aquiEndpoints: rotas GET
Endpoints: rotas POST, PUT, DELETE
Tokens revogados não podem ser usados. Você pode revogar/reativar tokens na página de gerenciamento.
O acesso aos dados via API é estritamente controlado com base na propriedade das empresas:
Regra de Propriedade: Apenas o criador original de uma empresa pode interagir com ela através da API usando tokens.
Mesmo que outros usuários sejam membros de uma empresa no sistema, somente o proprietário que a criou poderá realizar operações via API envolvendo o CNPJ dessa empresa.
Exemplo prático:
Esta política garante que apenas o responsável principal pela empresa tenha controle total sobre as integrações via API, mantendo a segurança e a integridade dos dados.
Todas as ações realizadas via API são registradas em logs de auditoria, incluindo:
Acesse os logs na página de tokens clicando em um token específico.