Início rápido
Teste a API em três minutos, só no seu computador, sem colar a chave em chat ou e-mail.
1. Confirme que a API está no ar
No PowerShell:
Invoke-WebRequest -Uri "https://wabnuxerjnecrjynyyfo.supabase.co/functions/v1/public-api-v1/v1/contacts" -Method GET -UseBasicParsing
Esperado: 401 com invalid_api_key. Isso é sucesso: o servidor recusou o acesso anônimo.
2. Crie a chave no CRM
- Abra https://crm.agenciagens.com.br e atualize a página.
- Entre com o usuário dono da clínica (perfil clínica, ativo).
- Configurações → API.
- Crie uma chave, nome
teste piloto, preset Somente leitura, 90 dias. - Copie o segredo para um bloco de notas local. O botão Fechar só libera depois da confirmação.
3. Liste 5 contatos
$env:GENS_CLINIC_API_KEY = "cole_aqui_a_chave_completa"
$headers = @{ Authorization = "Bearer $env:GENS_CLINIC_API_KEY" }
Invoke-RestMethod -Method Get -Uri "https://wabnuxerjnecrjynyyfo.supabase.co/functions/v1/public-api-v1/v1/contacts?limit=5" -Headers $headers
Esperado: JSON com até 5 contatos daquela clínica.
- 401: chave copiada errada, revogada ou expirada.
- 403: chave válida, mas sem o scope
contacts:read.
4. Revogue o teste
Na mesma aba API, revogue a chave. A chamada anterior deve voltar a 401.
Node.js
const response = await fetch(
"https://wabnuxerjnecrjynyyfo.supabase.co/functions/v1/public-api-v1/v1/contacts?limit=5",
{ headers: { Authorization: `Bearer ${process.env.GENS_CLINIC_API_KEY}` } },
);
if (!response.ok) throw new Error(`HTTP ${response.status}`);
const page = await response.json();
Boas práticas
- Use a chave só no servidor.
- Escritas (
POST/PATCH/DELETE) exigemIdempotency-Keye, em vários recursos,expected_updated_at. - Respeite 120 leituras e 30 escritas por minuto por chave.