Módulos e segurança
Mapa módulo → endpoint da API interna e as regras do que é seguro, do que pede confirmação e do que é irreversível.
5 min de leitura
Atualizado em 4 de set. de 2026
Mapa módulo → endpoint
| Módulo | Endpoints principais | Quirks |
|---|---|---|
| Etiquetas | GET /tags/list · POST /tags {name, color} · PUT/DELETE /tags/{id} | Autocomplete cria etiqueta nova ao dar Enter — liste antes de criar para não duplicar |
| Departamentos | GET/POST /queue · PUT/DELETE /queue/{id} | Rota da UI diverge (/department); singular /queue, não /queues |
| Equipe | GET /users · POST /users/invitation · PUT /users/{id} | Conta nova sem canal: /users/me pode dar 500 — conecte o canal primeiro |
| Fluxo padrão (4 disparadores) | PUT /flowdefault {flowIdWelcome, flowIdPhrase, welcomeTime, flowIdClosedChat, flowIdBirthday, flowBirthdayTriggerTime} | welcomeTime = inatividade do Resposta padrão, não boas-vindas. null desliga o disparador |
| Fora de horário | POST /outOfHours | Campo da quarta é "wednsday" (typo real — não corrija) |
| Remarketing | POST /sequences → POST /sequence/row/{id} → PUT /sequence/flow/{rowId} {flowId} | No fluxo, inscrição é subação remarketing com subscriber: true/false |
| Respostas rápidas | GET /quick-messages/list · POST multipart · PUT/DELETE /{id} | Upload de mídia de fluxo usa este mesmo módulo (campo medias) |
| Variáveis globais | GET/POST /global-variables · PUT/DELETE /{id} | Em runtime, {nome}/{numero}/{hora} resolvem em qualquer texto sem captura prévia |
| Agenda | GET/POST /calendars · PUT /flowbuilder/calendar/{flowId} {calendarId} | A agenda precisa existir e estar configurada antes de aparecer no bloco |
| Webhooks | GET /webhooks · PUT /webhook/config {url, events} | Token na URL é o único secret — trate como senha. Eventos: ticket.created/updated/resolved, message.received/sent |
| KB (base de conhecimento) | GET /kb/configs · POST /kb/articles?kbId= · PUT p/ publicar | Artigo só aparece no portal público com status: published |
| Instagram Posts | POST /instagram/publish/create/schedule/{instagramId} | Validado 2026-08-22; runbook próprio no vault |
Seguro vs destrutivo
| Ação | Efeito | Regra |
|---|---|---|
| Listar, ler fluxo, abrir painéis, cancelar modal | Só leitura/local | Livre |
| Criar fluxo, convidar usuário, criar etiqueta/departamento | Cria registro real | Confirme antes; faça cleanup se for teste |
POST /flowbuilder/flow, PUT /flowdefault, ativar assistente no canal, disparo/transmissão | Muda atendimento real | Backup do GET antes + confirmação explícita + teste com número próprio |
| Excluir fluxo/pasta/etiqueta/variável | Irreversível (fluxo leva as integrações junto) | Exporte antes; nunca por clique cego no canvas |
| Deletar edge/node no construtor | Frágil (pode levar o node vizinho) | Prefira editar a lista connections via API com backup |
Scripts
Scripts sagaz-*.mjs de fluxo, webhook, fluxo padrão, horários, campanhas e envio podem alterar atendimento real — índice operacional em sagazchat-scripts-playwright (só no vault) e código em central_de_ajuda/scripts/sagaz-*.mjs. Regra: quando um script for usado/validado para um módulo, atualizar também a seção Scripts validados do runbook correspondente. Para setup de cliente novo, siga a sequência da skill (§16 Padrão Completo de Setup).