Pular para o conteúdo principal

Autenticação

A API do Firmou não tem cadastro nem login próprio — quem emite e revoga o token é sempre uma pessoa autenticada por sessão, dentro do próprio Firmou. É de propósito: se a própria API pudesse emitir tokens, uma credencial vazada se renovaria sozinha, e revogá-la deixaria de resolver o problema.

Emitindo um token

  1. Entre no Firmou e vá em Configurações › Tokens.
  2. Clique em Novo token.
  3. Dê um nome que ajude a reconhecer depois (ex.: ERP — produção).
  4. Escolha o workspace ao qual o token terá acesso. Esta escolha não pode ser mudada depois de emitido — se precisar de acesso a mais de um workspace, emita um token para cada um.
  5. Opcionalmente, defina uma validade. Sem data, o token vale até ser revogado — o caso comum de uma integração que roda por anos.
  6. Copie o valor mostrado. Ele só aparece uma vez — o Firmou guarda apenas o hash, não o valor em claro, e não existe forma de recuperá-lo depois. Perdeu? Revogue e emita outro.

Usando o token

Toda chamada à API leva o token no cabeçalho Authorization:

curl https://external.firmou.app/v1/account \
-H "Authorization: Bearer frm_SEU_TOKEN_AQUI"

Revogando

Na mesma tela de Configurações › Tokens, clique no ícone de lixeira ao lado do token e confirme. A revogação não apaga a credencial do histórico — ela fica marcada como revogada, com a data, para que uma investigação de vazamento consiga responder "isto foi usado depois de eu ter revogado?".

Próximo passo

Com o token em mãos, veja a Referência da API para enviar o primeiro documento.