Pular para o conteúdo
AdiosDocumentação
Explorar a documentação

Autenticação da API

Requisições REST protegidas exigem um token bearer compatível e o ID da equipe ativa:

Authorization: Bearer YOUR_ACCESS_TOKEN
X-Tenant-ID: YOUR_TEAM_ID

O cabeçalho enviado na requisição é X-Tenant-ID. Não substitua pelo team_id nome do parâmetro utilizado por partes da especificação interna gerada.

Obter um token de diagnóstico

Um administrador de equipe pode usar o fluxo de token de diagnóstico compatível da CLI:

adios login
adios teams
adios teams switch YOUR_TEAM_ID
adios auth print-token --ttl 15m

Instale a CLI seguindo o guia de instalação. Copie o token exibido para um ambiente privado do cliente. Esses tokens expiram após 1 a 15 minutos, não podem ser renovados e permanecem vinculados à equipe selecionada. Gere outro token após a expiração.

Envie X-Tenant-ID em todos os exemplos protegidos, inclusive nas requisições de usuário atual e lista de equipes. O valor deve corresponder à equipe do token. As permissões da equipe e dos recursos continuam valendo.

Tipos de credenciais

As credenciais originais da CLI são vinculadas ao DPoP e não podem simplesmente ser copiadas para a autenticação Bearer. Use adios auth print-token para acesso REST manual. As credenciais OAuth de MCP são destinadas ao público MCP e não podem chamar rotas REST gerais.

O fluxo de concessão por senha está desativado. Esta documentação não fornece login OAuth REST por senha nem com um clique no Postman. Usuários que não são administradores precisam de uma credencial bearer autorizada e compatível com sua implantação; a coleção pública não provisiona essa credencial. Contate um administrador da equipe se não tiver acesso ao fluxo compatível.

Manter credenciais privadas

Use o ambiente privado do cliente ou armazenamento de segredos. Deixe os valores compartilhados do Postman vazios. Evite incluir tokens em URLs, arquivos de repositório, capturas de tela públicas, histórico do shell ou capturas de respostas. Requisições públicas de saúde e catálogo de planos não exigem token bearer.

Consulte Início rápido da API para uma primeira requisição e erros para 401 e 403 solução de problemas.