Passo 1: crie um personal access token
A API autentica cada requisição com um token Bearer. No dashboard, abra Configurações do usuário → API Keys e crie um personal access token. Ele começa comizap_pat_ e é exibido apenas uma vez, então guarde-o em um
gerenciador de segredos ou em uma variável de ambiente.
Se API Keys não aparece nas suas configurações, seu plano não inclui a API
REST.
Para aplicações de terceiros, use o fluxo OAuth 2.0 authorization-code + PKCE em
vez de armazenar credenciais. Veja Autenticação.
Passo 2: chame a API
Envie o token como um header Bearer em cada requisição:401 significa que o token foi revogado ou digitado errado.
Passo 3: conecte o Analytics MCP (opcional)
Prefere controlar a iZap a partir de um cliente ou agente de IA? Aponte-o para o servidor iZap MCP e chame as ferramentas diretamente. O cliente faz login via OAuth na primeira conexão:Próximos passos
Autenticação
Personal access tokens, o fluxo OAuth 2.0 e descoberta.
API REST
Os recursos que a iZap expõe e como chamá-los.