Autenticação

Chaves de API, scopes e quais rotas podem ser usadas com uma chave e quais são só do painel.

Atualizado:

Chaves de API

As chaves são criadas pelo dono em Configurações → Desenvolvedores. Aparecem uma única vez. Envie sua chave como bearer token:

GET /v1/me HTTP/1.1
Host: api.wagend.app
Authorization: Bearer wg_live_xxxxxxxx_xxxxxxxxxxxxxxxxxxxx
PrefixoModo
wg_live_Dados de produção e mensagens reais
wg_test_Somente leitura: permite listar e ler, não criar nem alterar nada. Um sandbox para escritas é Em breve

As chaves pertencem a um projeto (workspace). O projeto sempre vem da chave: não há id de workspace em paths nem em bodies. As chaves são guardadas com hash.

Scopes

ScopePermite
slots:readGET /slots
bookings:readLer agendamentos e tarefas (/bookings, /work-items), histórico de etapas, anexos, estatísticas da equipe
bookings:writePré-reservas, confirmar, cancelar, remarcar, check-in, falta, concluir, executar ações e editar prioridade, etiquetas e prazo de uma tarefa
customers:readLer e buscar clientes, seu histórico, resumo e comentários
customers:writeCriar e editar clientes
messages:readLer conversas e mensagens
messages:writeEnviar mensagens, mudar o modo (bot ou pessoa), resolver, marcar como lida
config:read / config:writeServiços, recursos, grupos, horários, automações por regra, conhecimento e bot
settings:writeSubstituir e reverter etapas, ações e formulários (/stage-config)
webhooks:manageEndpoints de webhooks de saída

Uma requisição sem o scope necessário devolve 403 com code: "insufficient_scope".

O que é só do painel

Estas áreas não aceitam chaves de API: usam a sessão de uma pessoa da equipe (com seu papel) e são protegidas com CSRF. Se você as chama com uma chave, a API responde que não estão disponíveis para esse tipo de credencial.

  • Canais, pausas de canais e da IA, estado do serviço.
  • Fluxos de automação (/automation-flows), assistente Wagy e seu plano.
  • Fontes de conhecimento (/knowledge/sources) e política do bot por canal.
  • Equipe, convites, chaves de API, projetos e suporte da plataforma.
  • Telegram da equipe e preferências de avisos.

A lista de endpoints marca quais são quais.

Rotação

Crie uma chave nova, faça o deploy e depois revogue a antiga em Configurações → Desenvolvedores. Chaves revogadas devolvem 401 na hora.