Pular para o conteúdo principal

Autenticação e chaves

A API pública usa Bearer token com chave no formato mkp_....

Como autenticar

Envie a chave em todas as requisições:

Authorization: Bearer mkp_SUA_CHAVE

Exemplo com curl:

curl -H "Authorization: Bearer mkp_SUA_CHAVE" \
https://api-public.makepro.com.br/api/v1/companies

Onde emitir a chave

A gestão de chaves é feita pela interface do MakePro, não pela API pública:

  • Empresa → Chaves de API — para administradores da empresa
  • Perfil → Minhas chaves — para a sua própria chave
Segredo único

O código completo da chave aparece uma única vez, no momento da criação. Guarde em local seguro (gerenciador de senhas, vault). Se perder, revogue e emita outra.

O que a chave pode fazer

  • A chave age como o usuário que a emitiu. O RBAC continua valendo em cada requisição.
  • Os scopes definem o teto de acesso por domínio (projects:read, documents:read, etc.).
  • A listagem de empresas (/companies) é implícita em qualquer chave válida — não precisa de scope declarado.
ScopePermite
projects:readListar e ler projetos
folders:readNavegar pastas
documents:readListar e ler metadados de documentos
documents:writeAlterar classificação (título, disciplina, fase, local)
topics:readLer tópicos BCF
schedule:readLer cronograma
meetings:read / meetings:writeLer e criar reuniões, atas e pendências
guidelines:read / guidelines:writeLer e criar diretrizes técnicas

Boas práticas

  • Emita chaves com o mínimo de scopes necessário para a integração.
  • Nunca commite a chave em repositório, log ou ticket.
  • Para revogar acesso imediatamente, use Revogar na tela de chaves.
  • Se um domínio inteiro precisar ser bloqueado para a empresa, o owner pode bloquear o scope (retorna 403 SCOPE_BLOCKED_BY_COMPANY).

Testar no Swagger

O Swagger em api-public.makepro.com.br/api/docs aceita a chave pelo botão Authorize. Use para validar scopes antes de codificar a integração.