Para a referência completa de endpoints, autenticação, payloads e códigos de erro, veja a API Reference.
Como funciona
Cada token é uma credencial pessoal-de-aplicação (não está vinculada a um usuário humano) que autentica requisições à API REST do Talk. Você cria quantos tokens precisar — um por integração, por exemplo — e revoga individualmente quando alguma chave vaza ou um sistema antigo é desativado. A autenticação segue o padrão Bearer Token no header HTTP:Criar um token
Abra o modal de criação
Clique em Criar Token no canto superior direito da página (ou no botão central, no estado vazio).
Preencha os dados
- Nome (obrigatório) — identificador curto, ex.:
Integração ERP,Webhook Site. - Descrição (opcional) — texto livre para você lembrar o propósito do token.
Ver e gerenciar tokens
A página lista todos os tokens criados pela Empresa em cards, com:| Campo | Descrição |
|---|---|
| Nome | Identificador do token. |
| Ícone de status | Verde (ativo) ou vermelho (inativo). |
| Descrição | Texto opcional inserido na criação. |
| Token | Valor mascarado (ex.: talk_••••••••a1b2). |
| Último uso | Data e hora da última requisição autenticada, ou “Nunca” se nunca foi usado. |
| Criado em | Data e hora da geração. |
Excluir um token
Cada card tem um botão vermelho de lixeira. Clicar abre uma confirmação — ao confirmar, o token é revogado imediatamente e qualquer requisição que tentar usá-lo passa a receber401 Unauthorized.
Boas práticas
- Um token por integração: se três sistemas conversam com o Talk, crie três tokens. Assim, ao desativar um sistema, você revoga só o token dele.
- Nome descritivo: use prefixos como
prod-,staging-,webhook-para distinguir rapidamente. - Rotação periódica: gere um token novo, atualize a integração, valide funcionamento e só então revogue o antigo. Recomenda-se rotacionar a cada 90 dias.
- Não comite tokens: nunca deixe um token em código aberto, repositório git ou ticket de suporte. Use variáveis de ambiente ou um gerenciador de segredos.
- Acompanhe “Último uso”: tokens com mais de 30 dias sem uso provavelmente podem ser revogados.