Autenticação da API
Crie uma chave por integração, escolha se ela pode escrever ou só ler, e revogue quando quiser sem derrubar as outras.
A API do ScalaCRM usa chaves por integração. Cada sistema que fala com o CRM — seu n8n, seu site, um painel de BI — tem a própria chave. Assim dá para revogar uma sem parar as outras, e para saber qual delas fez cada chamada.
Criar uma chave
Em Configurações → Integrações → Chaves de API:
- Dê um nome que descreva o uso (
n8n — cadastro de leads,Metabase — relatórios). É por ele que você vai reconhecer a chave na lista. - Escolha a permissão:
- Leitura e escrita — cria contatos, move no funil, envia mensagens.
- Somente leitura — só consulta. Use em dashboards e BI: se a chave vazar, ninguém lança venda nem manda mensagem com ela.
- Clique em Criar chave.
A chave aparece uma única vez. Guardamos apenas um resumo criptográfico dela, então não conseguimos exibi-la de novo — nem nós. Copie na hora e guarde no cofre de senhas da sua ferramenta. Se perder, revogue e crie outra: leva cinco segundos.
Cada conta pode ter até 10 chaves ativas. Revogar libera espaço.
Usar a chave
Mande no cabeçalho Authorization:
curl https://www.scalacrm.com/api/v1/pipelines \
-H "Authorization: Bearer sk_live_SUA_CHAVE_AQUI"
Todas as rotas ficam sob https://www.scalacrm.com/api/v1/.
Revogar
Na mesma tela, o ícone de lixeira. A integração que usa aquela chave para de funcionar na hora; as outras seguem normalmente. Não dá para reativar — é de propósito, para revogação significar revogação.
O histórico da chave (quando foi criada, quando foi usada pela última vez) continua na lista, marcado como revogada. É o rastro que responde "quem usou o quê" numa investigação.
Erros de autenticação
| resposta | o que aconteceu |
|---|---|
401 unauthenticated | Cabeçalho ausente, chave inexistente ou revogada |
403 forbidden | Chave de leitura tentando escrever, ou recurso fora do plano |
429 rate_limited | Teto de requisições por minuto — espere o Retry-After |
Limites
Por conta: 600 leituras e 120 escritas por minuto. É folgado para qualquer automação legítima — se você estiver batendo nisso, provavelmente há um laço sem pausa do outro lado.
E o segredo antigo do n8n?
Continua funcionando, sem prazo para acabar. Se você já tem automações usando o segredo do card Integração com n8n, elas seguem valendo. Para automação nova, prefira uma chave: o segredo antigo é único por conta, então trocá-lo derruba tudo de uma vez.
