> ## Documentation Index
> Fetch the complete documentation index at: https://docs.nupapia.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticação

> Como usar o token de integração nas chamadas

Todas as chamadas à API usam um **token de integração** (Bearer token), gerado dentro da própria Nupapia — não existe cadastro de aplicativo nem fluxo de OAuth para configurar antes de começar.

## Gerando o token

1. Faça login na Nupapia como administrador da conta.
2. Vá em **Configurações → Integrações**.
3. Clique em **Gerar novo token**, dê um nome (ex: "Sistema de Marketing") e marque o que ele pode acessar: **Chat**, **CRM**, ou os dois.
4. Copie o token exibido — por segurança, ele não é mostrado novamente. Se perdê-lo, gere um novo e revogue o antigo.

## Usando o token

Envie o token no cabeçalho `Authorization` de toda requisição:

```bash theme={null}
curl https://api.nupapia.com.br/api/clients \
  -H "Authorization: Bearer SEU_TOKEN_AQUI"
```

## Escopo do acesso

Um token gerado só com **Chat** não consegue chamar nenhum endpoint de CRM, e vice-versa — a tentativa retorna `403`:

```json theme={null}
{
  "success": false,
  "message": "Token de integração não tem permissão para este recurso."
}
```

Se seu sistema precisa dos dois, marque as duas opções ao gerar o token.

## Revogando um token

Volte em **Configurações → Integrações** e clique em revogar ao lado do token — o efeito é imediato, chamadas seguintes com esse token retornam `401`.

<Warning>
  Revogue imediatamente qualquer token que possa ter vazado (ex: commitado por engano num repositório público). Um novo token pode ser gerado a qualquer momento.
</Warning>
