Começar

Início rápido

Teste a API em três minutos, só no seu computador, sem colar a chave em chat ou e-mail.

1. Confirme que a API está no ar

No PowerShell:

Invoke-WebRequest -Uri "https://wabnuxerjnecrjynyyfo.supabase.co/functions/v1/public-api-v1/v1/contacts" -Method GET -UseBasicParsing

Esperado: 401 com invalid_api_key. Isso é sucesso: o servidor recusou o acesso anônimo.

2. Crie a chave no CRM

  1. Abra https://crm.agenciagens.com.br e atualize a página.
  2. Entre com o usuário dono da clínica (perfil clínica, ativo).
  3. Configurações → API.
  4. Crie uma chave, nome teste piloto, preset Somente leitura, 90 dias.
  5. Copie o segredo para um bloco de notas local. O botão Fechar só libera depois da confirmação.

3. Liste 5 contatos

$env:GENS_CLINIC_API_KEY = "cole_aqui_a_chave_completa"
$headers = @{ Authorization = "Bearer $env:GENS_CLINIC_API_KEY" }
Invoke-RestMethod -Method Get -Uri "https://wabnuxerjnecrjynyyfo.supabase.co/functions/v1/public-api-v1/v1/contacts?limit=5" -Headers $headers

Esperado: JSON com até 5 contatos daquela clínica.

  • 401: chave copiada errada, revogada ou expirada.
  • 403: chave válida, mas sem o scope contacts:read.

4. Revogue o teste

Na mesma aba API, revogue a chave. A chamada anterior deve voltar a 401.

Node.js

const response = await fetch(
  "https://wabnuxerjnecrjynyyfo.supabase.co/functions/v1/public-api-v1/v1/contacts?limit=5",
  { headers: { Authorization: `Bearer ${process.env.GENS_CLINIC_API_KEY}` } },
);
if (!response.ok) throw new Error(`HTTP ${response.status}`);
const page = await response.json();

Boas práticas

  • Use a chave só no servidor.
  • Escritas (POST/PATCH/DELETE) exigem Idempotency-Key e, em vários recursos, expected_updated_at.
  • Respeite 120 leituras e 30 escritas por minuto por chave.