Diska
API

Autenticação

Como obter e usar tokens e cabeçalhos de organização.

Autenticação

A API usa JWT para utilizadores e tokens de sessão específicos para chamadas realtime.

JWT

O utilizador autentica-se no backoffice via Supabase Auth. O token JWT é enviado no cabeçalho:

Authorization: Bearer <jwt>
X-Organization-Id: <organization_id>

Selecção de organização

Um utilizador pode pertencer a várias organizações. Use:

POST /api/v1/organizations/switch
{
  "organization_id": "<id>"
}

Para obter as organizações do utilizador:

GET /api/v1/organizations

API Keys

As API keys são geridas em Definições → API Keys. Permitem acesso programático por organização. Cada key tem:

  • nome;
  • permissões;
  • data de criação;
  • opção de revogação.

O cabeçalho de API key depende da implementação actual; consulte API Keys para detalhes.

Permissões de organização

A dependência require_org_permission valida se o utilizador pertence à organização e tem a permissão necessária. Permissões comuns incluem:

  • agent:read, agent:write
  • flow:read, flow:write
  • knowledge:read, knowledge:write
  • call_history:read
  • billing:read, billing:write

Erros de autenticação

CódigoSignificado
401Token ausente ou inválido.
403Sem permissão para a organização ou recurso.
404Organização não encontrada ou utilizador não é membro.
Copyright © 2026