API
Autenticação
Como obter e usar tokens e cabeçalhos de organização.
Autenticação
A API usa JWT para utilizadores e tokens de sessão específicos para chamadas realtime.
JWT
O utilizador autentica-se no backoffice via Supabase Auth. O token JWT é enviado no cabeçalho:
Authorization: Bearer <jwt>
X-Organization-Id: <organization_id>
Selecção de organização
Um utilizador pode pertencer a várias organizações. Use:
POST /api/v1/organizations/switch
{
"organization_id": "<id>"
}
Para obter as organizações do utilizador:
GET /api/v1/organizations
API Keys
As API keys são geridas em Definições → API Keys. Permitem acesso programático por organização. Cada key tem:
- nome;
- permissões;
- data de criação;
- opção de revogação.
O cabeçalho de API key depende da implementação actual; consulte API Keys para detalhes.
Permissões de organização
A dependência require_org_permission valida se o utilizador pertence à organização e tem a permissão necessária. Permissões comuns incluem:
agent:read,agent:writeflow:read,flow:writeknowledge:read,knowledge:writecall_history:readbilling:read,billing:write
Erros de autenticação
| Código | Significado |
|---|---|
| 401 | Token ausente ou inválido. |
| 403 | Sem permissão para a organização ou recurso. |
| 404 | Organização não encontrada ou utilizador não é membro. |

