Autenticação
Chaves de API, scopes e quais rotas podem ser usadas com uma chave e quais são só do painel.
Atualizado:
Chaves de API
As chaves são criadas pelo dono em Configurações → Desenvolvedores. Aparecem uma única vez. Envie sua chave como bearer token:
GET /v1/me HTTP/1.1
Host: api.wagend.app
Authorization: Bearer wg_live_xxxxxxxx_xxxxxxxxxxxxxxxxxxxx
| Prefixo | Modo |
|---|---|
wg_live_ | Dados de produção e mensagens reais |
wg_test_ | Somente leitura: permite listar e ler, não criar nem alterar nada. Um sandbox para escritas é Em breve |
As chaves pertencem a um projeto (workspace). O projeto sempre vem da chave: não há id de workspace em paths nem em bodies. As chaves são guardadas com hash.
Scopes
| Scope | Permite |
|---|---|
slots:read | GET /slots |
bookings:read | Ler agendamentos e tarefas (/bookings, /work-items), histórico de etapas, anexos, estatísticas da equipe |
bookings:write | Pré-reservas, confirmar, cancelar, remarcar, check-in, falta, concluir, executar ações e editar prioridade, etiquetas e prazo de uma tarefa |
customers:read | Ler e buscar clientes, seu histórico, resumo e comentários |
customers:write | Criar e editar clientes |
messages:read | Ler conversas e mensagens |
messages:write | Enviar mensagens, mudar o modo (bot ou pessoa), resolver, marcar como lida |
config:read / config:write | Serviços, recursos, grupos, horários, automações por regra, conhecimento e bot |
settings:write | Substituir e reverter etapas, ações e formulários (/stage-config) |
webhooks:manage | Endpoints de webhooks de saída |
Uma requisição sem o scope necessário devolve 403 com code: "insufficient_scope".
O que é só do painel
Estas áreas não aceitam chaves de API: usam a sessão de uma pessoa da equipe (com seu papel) e são protegidas com CSRF. Se você as chama com uma chave, a API responde que não estão disponíveis para esse tipo de credencial.
- Canais, pausas de canais e da IA, estado do serviço.
- Fluxos de automação (
/automation-flows), assistente Wagy e seu plano. - Fontes de conhecimento (
/knowledge/sources) e política do bot por canal. - Equipe, convites, chaves de API, projetos e suporte da plataforma.
- Telegram da equipe e preferências de avisos.
A lista de endpoints marca quais são quais.
Rotação
Crie uma chave nova, faça o deploy e depois revogue a antiga em Configurações → Desenvolvedores. Chaves revogadas devolvem 401 na hora.