Tokens de API para integração de sistemas
15/07/2026
Melhoria
Referência: BPM43703
Módulo: Configurações
O que é novo
Até então, integrar outro sistema ao Next BP dependia de uma chave de integração única, definida pela equipe técnica no servidor, sem controle de validade, sem limite de acesso e sem forma de acompanhar seu uso. Isso tornava as integrações pouco flexíveis e difíceis de auditar.
Agora cada usuário pode criar seus próprios Tokens de API, em Configurações, no menu com o seu nome, na opção "Tokens de API".
O que mudou
Ao criar um token, o usuário informa um nome, escolhe por quanto tempo ele será válido (7, 30, 60 ou 90 dias, uma data personalizada ou sem expiração) e seleciona exatamente quais permissões o token poderá usar — sempre dentro do que o próprio usuário já tem acesso. O código do token é exibido uma única vez, no momento da criação, para ser copiado e guardado com segurança.
Isso significa que:
- Cada integração passa a ter seu próprio token, com nome, prazo de validade e permissões específicas, sem depender da equipe técnica para configurá-lo.
- É possível ver a qualquer momento quais permissões cada token possui, quando foi criado e quando foi usado pela última vez.
- Um token pode ser desativado ou excluído a qualquer momento, interrompendo na hora o acesso de quem o utiliza.
- Um token nunca concede mais acesso do que o usuário que o criou possui; se uma permissão for retirada do usuário, o token deixa de usá-la automaticamente.
- Um novo token pode ser criado a partir de outro já existente, aproveitando o nome e as permissões, pela opção de duplicar.
- O acesso à tela de Tokens de API é controlado por uma permissão própria, que precisa ser concedida aos usuários que devem utilizá-la.
- A partir da tela é possível abrir a documentação da API (Swagger) para consultar os recursos disponíveis.