Autenticação
A API do eAgenda utiliza autenticação via Bearer Token. Este guia explica como obter e usar seu token de forma segura.
Bearer Token (recomendado para integrações)
A autenticação via Bearer Token é o método padrão para todas as integrações com a API.
Como funciona
Cada requisição deve incluir o header Authorization com seu token:
Authorization: Bearer SEU_TOKEN
Como obter o token
- Acesse o painel do eAgenda
- Vá em Configurações > Integrações > API
- Clique em Gerar Token de API
- Copie o token gerado — ele será exibido apenas uma vez
Importante: Guarde seu token em local seguro. Nunca o exponha em código-fonte público ou no frontend da sua aplicação.
Exemplo prático
curl -X GET https://eagenda.com.br/api/v3/accounts/ \
-H "Authorization: Bearer SEU_TOKEN"
A maioria das bibliotecas HTTP facilita o envio do token:
Python:
import requests
response = requests.get(
"https://eagenda.com.br/api/v3/accounts/",
headers={"Authorization": "Bearer SEU_TOKEN"}
)
print(response.json())
JavaScript (Node.js):
const response = await fetch("https://eagenda.com.br/api/v3/accounts/", {
headers: {
"Authorization": "Bearer SEU_TOKEN"
}
});
const data = await response.json();
PHP:
$ch = curl_init("https://eagenda.com.br/api/v3/accounts/");
curl_setopt($ch, CURLOPT_HTTPHEADER, [
"Authorization: Bearer SEU_TOKEN",
]);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
$response = curl_exec($ch);
$data = json_decode($response, true);
C# (.NET):
using var client = new HttpClient();
client.DefaultRequestHeaders.Authorization =
new System.Net.Http.Headers.AuthenticationHeaderValue("Bearer", "SEU_TOKEN");
var response = await client.GetAsync("https://eagenda.com.br/api/v3/accounts/");
var json = await response.Content.ReadAsStringAsync();
Respostas de erro de autenticação
| Código | Significado | Ação |
|---|---|---|
401 Unauthorized | Token inválido ou ausente | Verifique seu token de acesso |
403 Forbidden | Sem permissão para o recurso | Verifique as permissões da conta |
Exemplo de erro 401
{
"detail": "As credenciais de autenticação não foram fornecidas."
}
Boas práticas de segurança
- Nunca exponha o token no frontend — Use a API apenas em código server-side (backend)
- Use variáveis de ambiente — Armazene o token em variáveis de ambiente, nunca hardcoded
- HTTPS obrigatório — Todas as requisições devem usar HTTPS
- Rotacione tokens — Gere novos tokens periodicamente
- Princípio do menor privilégio — Use contas com apenas as permissões necessárias
Exemplo com variáveis de ambiente
import os
import requests
response = requests.get(
"https://eagenda.com.br/api/v3/accounts/",
headers={"Authorization": f"Bearer {os.environ['EAGENDA_TOKEN']}"}
)
# .env (nunca comite este arquivo!)
EAGENDA_TOKEN=seu_token_de_acesso