Autenticação e chaves
A API pública usa Bearer token com chave no formato mkp_....
Como autenticar
Envie a chave em todas as requisições:
Authorization: Bearer mkp_SUA_CHAVE
Exemplo com curl:
curl -H "Authorization: Bearer mkp_SUA_CHAVE" \
https://api-public.makepro.com.br/api/v1/companies
Onde emitir a chave
A gestão de chaves é feita pela interface do MakePro, não pela API pública:
- Empresa → Chaves de API — para administradores da empresa
- Perfil → Minhas chaves — para a sua própria chave
Segredo único
O código completo da chave aparece uma única vez, no momento da criação. Guarde em local seguro (gerenciador de senhas, vault). Se perder, revogue e emita outra.
O que a chave pode fazer
- A chave age como o usuário que a emitiu. O RBAC continua valendo em cada requisição.
- Os scopes definem o teto de acesso por domínio (
projects:read,documents:read, etc.). - A listagem de empresas (
/companies) é implícita em qualquer chave válida — não precisa de scope declarado.
| Scope | Permite |
|---|---|
projects:read | Listar e ler projetos |
folders:read | Navegar pastas |
documents:read | Listar e ler metadados de documentos |
documents:write | Alterar classificação (título, disciplina, fase, local) |
topics:read | Ler tópicos BCF |
schedule:read | Ler cronograma |
meetings:read / meetings:write | Ler e criar reuniões, atas e pendências |
guidelines:read / guidelines:write | Ler e criar diretrizes técnicas |
Boas práticas
- Emita chaves com o mínimo de scopes necessário para a integração.
- Nunca commite a chave em repositório, log ou ticket.
- Para revogar acesso imediatamente, use Revogar na tela de chaves.
- Se um domínio inteiro precisar ser bloqueado para a empresa, o owner pode bloquear o scope (retorna
403 SCOPE_BLOCKED_BY_COMPANY).
Testar no Swagger
O Swagger em api-public.makepro.com.br/api/docs aceita a chave pelo botão Authorize. Use para validar scopes antes de codificar a integração.