Autenticação
Como um agente de IA entra na API interna do Sagazchat — login JWT, reuso de token e as armadilhas de rede e multiempresa.
Como entrar na API interna (https://backend.sagazchat.com) — a API que o próprio frontend usa e que permite criar, ler e alterar fluxos, etiquetas, departamentos, assistentes e o resto. Visão geral em Operando a plataforma via IA.
Login e reuso de token
// Padrão da skill sagazchat-platform
const ctx = await request.newContext({ baseURL: 'https://backend.sagazchat.com', ignoreHTTPSErrors: true });
const r = await ctx.post('/auth/login', { data: { email: 'EMAIL', password: 'SENHA' } });
const { token } = await r.json(); // JWT ~24h; salve em scripts/_out/<cliente>-token.txt e reuse
const H = { Authorization: `Bearer ${token}` };
- Token expirado retorna
401. Refaça o login e salve o novo token. - Nunca peça senha, token ou dados de cartão ao usuário final no chat — credenciais são manuseadas fora da conversa e tratadas como senha (fora de logs, prints e tickets).
Quirk de rede no Windows
fetch/curl direto podem falhar com erro de TLS contra o backend. Use Playwright request context com ignoreHTTPSErrors: true, como no snippet acima.
Armadilha da troca de empresa
Se GET /flowbuilder/flow/{id} retornar 200 {"flow":null} para um fluxo que existia minutos antes, não conclua que o fluxo sumiu: provavelmente a empresa ativa mudou (contas multicontas), e você está lendo outra empresa. Confira a empresa antes de qualquer conclusão — e antes de qualquer escrita.