Autenticação

Como autenticar na API da Triction — qual token enviar e a diferença entre token de conta, de revendedor e de usuário.

Autenticação

Toda chamada autenticada à API usa o header HTTP:

Authorization: Bearer <token>

Na grande maioria dos casos, o token que você envia é o token de conta.

Qual token enviar: o token de conta

O token de conta (apiAuthToken) é a credencial de integração da sua conta. Envie-o no
header Authorization como Bearer:

curl https://api.crm.triction.digital/api/<recurso> \
  -H 'Authorization: Bearer SEU_TOKEN_DE_CONTA'
  • Cada conta tem um token único, gerado quando a conta é criada.
  • Quem possui o token age como a conta — trate-o como segredo.
  • Esse token dá acesso à API do Cliente (rotas /api/...).

Token de conta × token de revendedor × token de usuário

São três conceitos diferentes — e dois deles não são credenciais separadas:

1. Token de conta (apiAuthToken)

  • O que identifica: a conta (CustomerAccount).
  • Onde usar: API do Cliente (/api) e, se a conta for revendedora, também a
    API do Revendedor (/wlapi).
  • É o token padrão para integrações.

2. "Token de revendedor"

  • Não existe um token de revendedor separado. É o mesmo token de conta, só que de uma
    conta marcada como revendedora (isReseller = true).

  • Além da API do Cliente, esse token libera a API do Revendedor (/wlapi): gestão de
    subcontas, sessões e histórico de ativação.

  • Ao chamar uma rota /wlapi com um token de conta não revendedora, a API responde:

    Esta funcionalidade só é permitida para revendedores.

  • Ou seja: o acesso de revendedor depende do perfil da conta, não de uma credencial diferente.

3. Token de usuário (JWT)

  • O que identifica: um usuário específico dentro de uma conta (uma sessão), e não a
    conta inteira.
  • Como obter: é gerado a partir do token de conta, informando o e-mail do usuário.
    O endpoint de geração (e o de logout) ficam na API Reference, na seção Autenticação.
  • Onde usar: fluxos que precisam agir em nome de um usuário (operações de interface).

Resumo

TokenIdentificaComo obterOnde usar
Conta (apiAuthToken)A contaGerado na criação da contaAPI do Cliente (/api)
RevendedorA conta (revendedora)É o token de conta de uma conta isReseller = true+ API do Revendedor (/wlapi)
Usuário (JWT)Um usuário da contaPOST /api/auth/generate-user-token (com o token de conta)Fluxos por usuário (interface)

Regra prática: para integrar com a API, use o token de conta. O "de revendedor" é o
mesmo token (de uma conta revendedora). O "de usuário" é derivado do token de conta para
agir como um usuário específico.