Portal do Desenvolvedor / Autenticação
Portal do Desenvolvedor

Autenticação

A API do eAgenda utiliza autenticação via Bearer Token. Este guia explica como obter e usar seu token de forma segura.

Bearer Token (recomendado para integrações)

A autenticação via Bearer Token é o método padrão para todas as integrações com a API.

Como funciona

Cada requisição deve incluir o header Authorization com seu token:

Authorization: Bearer SEU_TOKEN

Como obter o token

  1. Acesse o painel do eAgenda
  2. Vá em Configurações > Integrações > API
  3. Clique em Gerar Token de API
  4. Copie o token gerado — ele será exibido apenas uma vez

Importante: Guarde seu token em local seguro. Nunca o exponha em código-fonte público ou no frontend da sua aplicação.

Exemplo prático

curl -X GET https://eagenda.com.br/api/v3/accounts/ \
  -H "Authorization: Bearer SEU_TOKEN"

A maioria das bibliotecas HTTP facilita o envio do token:

Python:

import requests

response = requests.get(
    "https://eagenda.com.br/api/v3/accounts/",
    headers={"Authorization": "Bearer SEU_TOKEN"}
)
print(response.json())

JavaScript (Node.js):

const response = await fetch("https://eagenda.com.br/api/v3/accounts/", {
  headers: {
    "Authorization": "Bearer SEU_TOKEN"
  }
});
const data = await response.json();

PHP:

$ch = curl_init("https://eagenda.com.br/api/v3/accounts/");
curl_setopt($ch, CURLOPT_HTTPHEADER, [
    "Authorization: Bearer SEU_TOKEN",
]);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
$response = curl_exec($ch);
$data = json_decode($response, true);

C# (.NET):

using var client = new HttpClient();
client.DefaultRequestHeaders.Authorization =
    new System.Net.Http.Headers.AuthenticationHeaderValue("Bearer", "SEU_TOKEN");

var response = await client.GetAsync("https://eagenda.com.br/api/v3/accounts/");
var json = await response.Content.ReadAsStringAsync();

Respostas de erro de autenticação

CódigoSignificadoAção
401 UnauthorizedToken inválido ou ausenteVerifique seu token de acesso
403 ForbiddenSem permissão para o recursoVerifique as permissões da conta

Exemplo de erro 401

{
  "detail": "As credenciais de autenticação não foram fornecidas."
}

Boas práticas de segurança

  1. Nunca exponha o token no frontend — Use a API apenas em código server-side (backend)
  2. Use variáveis de ambiente — Armazene o token em variáveis de ambiente, nunca hardcoded
  3. HTTPS obrigatório — Todas as requisições devem usar HTTPS
  4. Rotacione tokens — Gere novos tokens periodicamente
  5. Princípio do menor privilégio — Use contas com apenas as permissões necessárias

Exemplo com variáveis de ambiente

import os
import requests

response = requests.get(
    "https://eagenda.com.br/api/v3/accounts/",
    headers={"Authorization": f"Bearer {os.environ['EAGENDA_TOKEN']}"}
)
# .env (nunca comite este arquivo!)
EAGENDA_TOKEN=seu_token_de_acesso