Skip to main content
A Conexão Universal oferece uma seção de Autenticação para adicionar headers de autenticação automaticamente, e uma seção de Credenciais para armazenar valores sensíveis como tokens e chaves de API.

Autenticação

Na seção Autenticação da aba Envio, selecione o Tipo de Autenticação no dropdown. As opções disponíveis são:

Nenhuma

Nenhum header de autenticação é adicionado automaticamente. Útil quando a autenticação é feita via URL (como no Telegram) ou quando o serviço não exige autenticação.

Bearer Token

Adiciona automaticamente o header Authorization: Bearer {token} em todas as requisições. Ao selecionar esta opção, crie uma credencial com a chave correspondente. Por exemplo, se a Chave do Bearer Token for token, adicione uma credencial com o nome token e o valor do seu token. Header gerado automaticamente:

API Key

Adiciona a chave de API em um header customizável. Header gerado automaticamente:

Basic Auth

Adiciona o header Authorization com usuário e senha codificados em Base64. Crie duas credenciais com os nomes correspondentes e seus respectivos valores. Header gerado automaticamente:

Headers Customizados

Permite definir headers personalizados com suporte a interpolação de variáveis. Use esta opção quando a API exige um esquema de autenticação não padrão. Clique em Adicionar Header para adicionar pares de Chave e Valor. Os valores suportam variáveis de credenciais com a sintaxe ${credentials.xxx}. Exemplo:

Credenciais

A seção Credenciais (na aba Envio) permite armazenar pares chave-valor de forma segura. Clique em Adicionar Credencial para criar uma nova entrada com Nome da variável e Valor. As credenciais podem ser referenciadas em qualquer campo da configuração usando a sintaxe ${credentials.nomeDaChave}.

Onde usar credenciais


Credenciais vs Autenticação

A autenticação e as credenciais resolvem problemas diferentes: Exemplo prático: A API do Telegram exige o token no caminho da URL (/bot{TOKEN}/sendMessage), não em headers. Nesse caso, o tipo de autenticação é Nenhuma e o token é armazenado como credencial para ser usado no campo Caminho: /bot${credentials.botToken}/sendMessage.

Segurança

  • Headers sensíveis (authorization, x-api-key, token, secret) são mascarados automaticamente nos logs de atividade
  • Utilize sempre HTTPS na URL Base para garantir que as credenciais trafeguem de forma segura
  • Rotacione tokens e chaves periodicamente