Módulos e segurança

Mapa módulo → endpoint da API interna e as regras do que é seguro, do que pede confirmação e do que é irreversível.

5 min de leitura Atualizado em 4 de set. de 2026

Mapa módulo → endpoint

MóduloEndpoints principaisQuirks
EtiquetasGET /tags/list · POST /tags {name, color} · PUT/DELETE /tags/{id}Autocomplete cria etiqueta nova ao dar Enter — liste antes de criar para não duplicar
DepartamentosGET/POST /queue · PUT/DELETE /queue/{id}Rota da UI diverge (/department); singular /queue, não /queues
EquipeGET /users · POST /users/invitation · PUT /users/{id}Conta nova sem canal: /users/me pode dar 500 — conecte o canal primeiro
Fluxo padrão (4 disparadores)PUT /flowdefault {flowIdWelcome, flowIdPhrase, welcomeTime, flowIdClosedChat, flowIdBirthday, flowBirthdayTriggerTime}welcomeTime = inatividade do Resposta padrão, não boas-vindas. null desliga o disparador
Fora de horárioPOST /outOfHoursCampo da quarta é "wednsday" (typo real — não corrija)
RemarketingPOST /sequencesPOST /sequence/row/{id}PUT /sequence/flow/{rowId} {flowId}No fluxo, inscrição é subação remarketing com subscriber: true/false
Respostas rápidasGET /quick-messages/list · POST multipart · PUT/DELETE /{id}Upload de mídia de fluxo usa este mesmo módulo (campo medias)
Variáveis globaisGET/POST /global-variables · PUT/DELETE /{id}Em runtime, {nome}/{numero}/{hora} resolvem em qualquer texto sem captura prévia
AgendaGET/POST /calendars · PUT /flowbuilder/calendar/{flowId} {calendarId}A agenda precisa existir e estar configurada antes de aparecer no bloco
WebhooksGET /webhooks · PUT /webhook/config {url, events}Token na URL é o único secret — trate como senha. Eventos: ticket.created/updated/resolved, message.received/sent
KB (base de conhecimento)GET /kb/configs · POST /kb/articles?kbId= · PUT p/ publicarArtigo só aparece no portal público com status: published
Instagram PostsPOST /instagram/publish/create/schedule/{instagramId}Validado 2026-08-22; runbook próprio no vault

Seguro vs destrutivo

AçãoEfeitoRegra
Listar, ler fluxo, abrir painéis, cancelar modalSó leitura/localLivre
Criar fluxo, convidar usuário, criar etiqueta/departamentoCria registro realConfirme antes; faça cleanup se for teste
POST /flowbuilder/flow, PUT /flowdefault, ativar assistente no canal, disparo/transmissãoMuda atendimento realBackup do GET antes + confirmação explícita + teste com número próprio
Excluir fluxo/pasta/etiqueta/variávelIrreversível (fluxo leva as integrações junto)Exporte antes; nunca por clique cego no canvas
Deletar edge/node no construtorFrágil (pode levar o node vizinho)Prefira editar a lista connections via API com backup

Scripts

Scripts sagaz-*.mjs de fluxo, webhook, fluxo padrão, horários, campanhas e envio podem alterar atendimento real — índice operacional em sagazchat-scripts-playwright (só no vault) e código em central_de_ajuda/scripts/sagaz-*.mjs. Regra: quando um script for usado/validado para um módulo, atualizar também a seção Scripts validados do runbook correspondente. Para setup de cliente novo, siga a sequência da skill (§16 Padrão Completo de Setup).