Ir para o conteúdo principal

Integrações

REST API

Tokens, acesso Bearer, exemplo de requisição e links para a referência OpenAPI.

Seções da documentação

A REST API fica disponível em /api/v1 e serve para scripts, serviços internos, CI, exportações e outra automação no servidor.

Para endpoints protegidos, é necessário um token de API pessoal. A requisição é feita em nome do usuário que emitiu o token e passa pelas mesmas verificações de papéis e permissões.

Autorização

Envie o token no cabeçalho HTTP:

Authorization: Bearer <token>

Como emitir, armazenar e revogar tokens está descrito no artigo Tokens de API.

Exemplo de requisição

curl -sS "$PLATFORM_BASE_URL/api/v1/{org}/surveys" \
  -H "Accept: application/json" \
  -H "Authorization: Bearer $PLATFORM_API_TOKEN"

Substitua {org} pelo ID da organização. Os parâmetros do endpoint específico, o formato da resposta e os códigos de erro estão na especificação completa.

Limites de requisições

A API está protegida contra sobrecarga com limitação de taxa:

  • API do aplicativo autenticado: 300 requisições por minuto por usuário ou IP.
  • Webhook do provedor de pagamentos: 600 requisições por minuto.
  • Endpoints públicos (/status, cartões da base de conhecimento): 300 requisições por minuto por IP.

Ao exceder o limite, o servidor retorna o HTTP 429 Too Many Requests com o cabeçalho Retry-After (número de segundos até a nova tentativa) e o corpo do erro:

{
  "status": 429,
  "message": "Muitas requisições. Tente novamente em 30 s.",
  "errors": {}
}

Documentação completa

  • OpenAPI reference — documentação interativa de endpoints, parâmetros e esquemas das respostas.
  • OpenAPI JSON — um esquema legível por máquina para geradores de clientes, Postman, Insomnia e validações de contrato.