Autenticação

Como um agente de IA entra na API interna do Sagazchat — login JWT, reuso de token e as armadilhas de rede e multiempresa.

3 min de leitura Atualizado em 4 de set. de 2026

Como entrar na API interna (https://backend.sagazchat.com) — a API que o próprio frontend usa e que permite criar, ler e alterar fluxos, etiquetas, departamentos, assistentes e o resto. Visão geral em Operando a plataforma via IA.

Login e reuso de token

// Padrão da skill sagazchat-platform
const ctx = await request.newContext({ baseURL: 'https://backend.sagazchat.com', ignoreHTTPSErrors: true });
const r = await ctx.post('/auth/login', { data: { email: 'EMAIL', password: 'SENHA' } });
const { token } = await r.json(); // JWT ~24h; salve em scripts/_out/<cliente>-token.txt e reuse
const H = { Authorization: `Bearer ${token}` };
  • Token expirado retorna 401. Refaça o login e salve o novo token.
  • Nunca peça senha, token ou dados de cartão ao usuário final no chat — credenciais são manuseadas fora da conversa e tratadas como senha (fora de logs, prints e tickets).

Quirk de rede no Windows

fetch/curl direto podem falhar com erro de TLS contra o backend. Use Playwright request context com ignoreHTTPSErrors: true, como no snippet acima.

Armadilha da troca de empresa

Se GET /flowbuilder/flow/{id} retornar 200 {"flow":null} para um fluxo que existia minutos antes, não conclua que o fluxo sumiu: provavelmente a empresa ativa mudou (contas multicontas), e você está lendo outra empresa. Confira a empresa antes de qualquer conclusão — e antes de qualquer escrita.