Skip to main content
A Ticto API v2 utiliza Bearer tokens para autenticar todas as requisições. Cada chamada deve incluir um token válido no cabeçalho Authorization. Sem ele, a API rejeita a requisição imediatamente. Os tokens são gerados diretamente no painel da Ticto e carregam as permissões (escopos) que você definir no momento da criação.

Como gerar um token

1

Acesse Integrações → API v2 no painel

No menu lateral do painel Ticto, navegue até Integrações e clique em API v2.
2

Clique em Novo token

Clique no botão Novo token no canto superior direito da página. Dê um nome descritivo ao token para identificá-lo facilmente depois (ex: backend-producao, script-importacao).
3

Selecione os escopos necessários

Marque apenas os escopos que a sua integração realmente precisa. Seguir o princípio de menor privilégio reduz o impacto caso o token seja comprometido. Consulte a página de Escopos para saber quais escopos cada endpoint exige.
4

Copie o token (exibido uma única vez)

Após confirmar, o token será exibido uma única vez. Copie-o imediatamente e armazene-o em local seguro. Não será possível visualizá-lo novamente.

Como usar o token

Inclua o token no cabeçalho Authorization de todas as requisições à API, utilizando o esquema Bearer:
O cabeçalho Authorization: Bearer <token> é obrigatório em todas as requisições. Requisições sem esse cabeçalho, ou com um token inválido, serão rejeitadas com 401 Unauthorized.
O plaintext do token é exibido apenas uma vez na criação. Salve-o imediatamente em um cofre de senhas (ex: 1Password, AWS Secrets Manager). Se você perder o token, será necessário revogá-lo e criar um novo.

Erros de autenticação

Próximos passos

Escopos de acesso

Configure permissões granulares e saiba quais escopos cada endpoint exige.

Ciclo de vida do token

Aprenda a criar, revogar e rotacionar tokens com segurança.