Começar na APIAutenticação
Autenticação
A mesma credencial aivk_ do produto. REST é um grupo de escopos, não um segundo segredo.
Scheme Bearer. Prefixo aivk_. Sem chave na query. Sem cookie. Revogar a chave rejeita na hora as chamadas REST públicas seguintes.
Escopos
| No produto | Escopo | Libera |
|---|---|---|
| Contacts: Read / Write | rest.crm.contacts.read / .write | GET lista/id · POST / PATCH / upsert |
| Companies: Read / Write | rest.crm.companies.read / .write | GET · POST / PATCH / upsert |
| Deals: Read / Write | rest.crm.deals.read / .write | GET · POST / PATCH e GET /stages |
| Notes / Tasks | rest.crm.notes.* · rest.crm.tasks.* | Notas e tarefas de registro |
| Webhooks / Members / Tags | rest.crm.webhooks.* · members.read · tags.* | Assinaturas, donos, catálogo CRM |
| Meetings | rest.meetings.read · transcript.read | Lista/detalhe · transcript separado |
| Inbox | rest.conversations.read / .messages.read / .write | Threads, mensagens, reply e operação |
| Sequences | rest.sequences.read / .write | Lista/get · POST enroll |
Write sempre grava o read correspondente. Uma chave só com Contacts leva 403 em /companies, /deals, /meetings, /conversations e /sequences. Transcript e mensagens do inbox são grants separados.
401 vs 403
401: o host não aceita esta credencial (ausente, lixo ou revogada). 403: a credencial é válida e falta escopo REST. Um id de outra organização é 404, não 403.