Todas as chamadas à API usam um token de integração (Bearer token), gerado dentro da própria Nupapia — não existe cadastro de aplicativo nem fluxo de OAuth para configurar antes de começar.
Gerando o token
- Faça login na Nupapia como administrador da conta.
- Vá em Configurações → Integrações.
- Clique em Gerar novo token, dê um nome (ex: “Sistema de Marketing”) e marque o que ele pode acessar: Chat, CRM, ou os dois.
- Copie o token exibido — por segurança, ele não é mostrado novamente. Se perdê-lo, gere um novo e revogue o antigo.
Usando o token
Envie o token no cabeçalho Authorization de toda requisição:
Escopo do acesso
Um token gerado só com Chat não consegue chamar nenhum endpoint de CRM, e vice-versa — a tentativa retorna 403:
Se seu sistema precisa dos dois, marque as duas opções ao gerar o token.
Revogando um token
Volte em Configurações → Integrações e clique em revogar ao lado do token — o efeito é imediato, chamadas seguintes com esse token retornam 401.
Revogue imediatamente qualquer token que possa ter vazado (ex: commitado por engano num repositório público). Um novo token pode ser gerado a qualquer momento.