Como autenticar na API da Triction — qual token enviar e a diferença entre token de conta, de revendedor e de usuário.
Autenticação
Toda chamada autenticada à API usa o header HTTP:
Authorization: Bearer <token>
Na grande maioria dos casos, o token que você envia é o token de conta.
Qual token enviar: o token de conta
O token de conta (apiAuthToken) é a credencial de integração da sua conta. Envie-o no
header Authorization como Bearer:
curl https://api.crm.triction.digital/api/<recurso> \
-H 'Authorization: Bearer SEU_TOKEN_DE_CONTA'
- Cada conta tem um token único, gerado quando a conta é criada.
- Quem possui o token age como a conta — trate-o como segredo.
- Esse token dá acesso à API do Cliente (rotas
/api/...).
Token de conta × token de revendedor × token de usuário
São três conceitos diferentes — e dois deles não são credenciais separadas:
1. Token de conta (apiAuthToken)
apiAuthToken)- O que identifica: a conta (CustomerAccount).
- Onde usar: API do Cliente (
/api) e, se a conta for revendedora, também a
API do Revendedor (/wlapi). - É o token padrão para integrações.
2. "Token de revendedor"
-
Não existe um token de revendedor separado. É o mesmo token de conta, só que de uma
conta marcada como revendedora (isReseller = true). -
Além da API do Cliente, esse token libera a API do Revendedor (
/wlapi): gestão de
subcontas, sessões e histórico de ativação. -
Ao chamar uma rota
/wlapicom um token de conta não revendedora, a API responde:Esta funcionalidade só é permitida para revendedores. -
Ou seja: o acesso de revendedor depende do perfil da conta, não de uma credencial diferente.
3. Token de usuário (JWT)
- O que identifica: um usuário específico dentro de uma conta (uma sessão), e não a
conta inteira. - Como obter: é gerado a partir do token de conta, informando o e-mail do usuário.
O endpoint de geração (e o de logout) ficam na API Reference, na seção Autenticação. - Onde usar: fluxos que precisam agir em nome de um usuário (operações de interface).
Resumo
| Token | Identifica | Como obter | Onde usar |
|---|---|---|---|
Conta (apiAuthToken) | A conta | Gerado na criação da conta | API do Cliente (/api) |
| Revendedor | A conta (revendedora) | É o token de conta de uma conta isReseller = true | + API do Revendedor (/wlapi) |
| Usuário (JWT) | Um usuário da conta | POST /api/auth/generate-user-token (com o token de conta) | Fluxos por usuário (interface) |
Regra prática: para integrar com a API, use o token de conta. O "de revendedor" é o
mesmo token (de uma conta revendedora). O "de usuário" é derivado do token de conta para
agir como um usuário específico.
