Autenticação
A API do Firmou não tem cadastro nem login próprio — quem emite e revoga o token é sempre uma pessoa autenticada por sessão, dentro do próprio Firmou. É de propósito: se a própria API pudesse emitir tokens, uma credencial vazada se renovaria sozinha, e revogá-la deixaria de resolver o problema.
Emitindo um token
- Entre no Firmou e vá em Configurações › Tokens.
- Clique em Novo token.
- Dê um nome que ajude a reconhecer depois (ex.:
ERP — produção). - Escolha o workspace ao qual o token terá acesso. Esta escolha não pode ser mudada depois de emitido — se precisar de acesso a mais de um workspace, emita um token para cada um.
- Opcionalmente, defina uma validade. Sem data, o token vale até ser revogado — o caso comum de uma integração que roda por anos.
- Copie o valor mostrado. Ele só aparece uma vez — o Firmou guarda apenas o hash, não o valor em claro, e não existe forma de recuperá-lo depois. Perdeu? Revogue e emita outro.
Usando o token
Toda chamada à API leva o token no cabeçalho Authorization:
curl https://external.firmou.app/v1/account \
-H "Authorization: Bearer frm_SEU_TOKEN_AQUI"
Revogando
Na mesma tela de Configurações › Tokens, clique no ícone de lixeira ao lado do token e confirme. A revogação não apaga a credencial do histórico — ela fica marcada como revogada, com a data, para que uma investigação de vazamento consiga responder "isto foi usado depois de eu ter revogado?".
Próximo passo
Com o token em mãos, veja a Referência da API para enviar o primeiro documento.