Skip to main content
Este guia leva você do zero até sua primeira chamada de API autenticada. Você vai precisar de uma conta iZap no ambiente que estiver usando (produção ou staging), em um plano que inclua a API REST.

Passo 1: crie um personal access token

A API autentica cada requisição com um token Bearer. No dashboard, abra Configurações do usuário → API Keys e crie um personal access token. Ele começa com izap_pat_ e é exibido apenas uma vez, então guarde-o em um gerenciador de segredos ou em uma variável de ambiente.
Se API Keys não aparece nas suas configurações, seu plano não inclui a API REST.
Para aplicações de terceiros, use o fluxo OAuth 2.0 authorization-code + PKCE em vez de armazenar credenciais. Veja Autenticação.

Passo 2: chame a API

Envie o token como um header Bearer em cada requisição:
Um personal access token não expira; ele vale até você revogá-lo na mesma tela. Um 401 significa que o token foi revogado ou digitado errado.

Passo 3: conecte o Analytics MCP (opcional)

Prefere controlar a iZap a partir de um cliente ou agente de IA? Aponte-o para o servidor iZap MCP e chame as ferramentas diretamente. O cliente faz login via OAuth na primeira conexão:
Veja Analytics MCP para o catálogo completo de ferramentas e para agentes servidor-a-servidor que não conseguem fazer login interativo.
Quer que a configuração seja feita para você? npx @izap/wizard grava um cliente REST, MCP, webhook ou SSE funcional no seu projeto. Veja o assistente de configuração.

Próximos passos

Autenticação

Personal access tokens, o fluxo OAuth 2.0 e descoberta.

API REST

Os recursos que a iZap expõe e como chamá-los.