Authorization. Não há fluxo OAuth para consumidores da API — você gera um token de longa duração diretamente no painel do PanÐá Zap e o inclui em cada requisição.
Criando uma Chave de API
1
Faça login como Administrador
Abra o PanÐá Zap e entre com uma conta que tenha privilégios de Administrador.
2
Vá para Configurações → API
Navegue até Configurações no menu principal e, em seguida, selecione a aba API.
3
Clique em + Nova API
Selecione + Nova API para abrir o formulário de criação de integração.
4
Nomeie sua integração
Dê um nome descritivo que identifique sua finalidade — por exemplo,
Integração CRM ou Sincronização E-commerce. Isso ajuda você a gerenciar várias integrações no futuro.5
Selecione uma Sessão
Escolha a Sessão (canal do WhatsApp) da qual esta integração de API enviará mensagens. Cada integração está vinculada a exatamente um canal. Se precisar enviar de vários canais, crie uma integração de API por canal.
6
Salve e copie seu token
Clique em Salvar. Copie o Bearer Token exibido imediatamente — ele é mostrado apenas uma vez. Anote também o API ID mostrado na listagem da integração, pois você precisará dele em toda URL de requisição.
Usando o Token
Inclua o token Bearer no cabeçalhoAuthorization de toda requisição, e o {ApiID} no caminho da URL para rotear a requisição para o canal e o tenant corretos:
{BaseUrl} pelo domínio do seu servidor PanÐá Zap e {ApiID} pelo ID da sua listagem de integração.
Segurança do Token
Siga estas práticas para manter seu token seguro:- Nunca faça commit de tokens no controle de versão. Use variáveis de ambiente ou um gerenciador de segredos para armazená-los.
- Nunca compartilhe tokens em capturas de tela, mensagens do Slack ou coleções exportadas do Postman — verifique se o campo Initial Value no Postman está sempre vazio (veja Coleção do Postman abaixo).
- Rotacione quando comprometido. Vá até Configurações → API e clique no ícone de atualização (↺) ao lado da sua integração. O token antigo é invalidado imediatamente — atualize todas as suas integrações antes de rotacionar para evitar interrupções.
- Armazene em variáveis de ambiente: referencie seu token como
$PANDAZAP_TOKENem scripts e pipelines de CI/CD em vez de fixá-lo no código-fonte.
Coleção do Postman
Baixe a coleção oficial do Postman diretamente do PanÐá Zap indo em Configurações → API → Postman. Após importá-la, configure as variáveis da coleção na aba Variables:- Sempre preencha a coluna Current Value, não a Initial Value — o Postman inclui os Initial Values quando você exporta ou compartilha uma coleção, o que arrisca expor credenciais.
Solucionando Erros 401
Se uma requisição retornar uma resposta401 Unauthorized, verifique o seguinte:
- O cabeçalho
Authorizationestá presente e formatado corretamente — deve conterBearer(com um espaço) seguido do seu token, sem espaços extras. - O token não foi rotacionado ou invalidado. Se foi rotacionado recentemente, atualize sua integração para usar o novo token.
- Você está enviando as requisições para o
{BaseUrl}correto da sua conta PanÐá Zap.
Gerenciamento de Usuários
Administradores podem criar novos usuários da plataforma de forma programática via API. Isso é útil para provisionar contas de agentes a partir de um sistema externo de RH ou de integração, sem exigir acesso manual ao painel.
Uma resposta bem-sucedida retorna
{"success": true, "data": {...}} com os detalhes do usuário criado.
Métricas do Dashboard
Você pode obter contagens de tickets e análises de tempo de resposta para qualquer intervalo de datas usando o endpoint de métricas do dashboard. Isso é útil para construir relatórios personalizados ou sincronizar KPIs com uma ferramenta de BI externa.
Uma resposta bem-sucedida retorna
{"success": true, "data": {...}} contendo o volume de tickets e as métricas de tempo do período especificado.
