Onboarding do tenant
Os cinco passos para colocar um novo cliente no ar no Insights.
Colocar um cliente no ar são cinco passos: credencial na Allbound IA, dados do
plataforma, registro do tenant, webhook de ingestão e o menu personalizado.
Pré-requisito: a conta na Allbound IA precisa ter o recurso de análise
conversacional habilitado. Sem isso, a sessão é criada e as chamadas de Insights
respondem 403.
Todo este procedimento é de administradorEle envolve credenciais que dão acesso aos dados do cliente. Os valores dos
exemplos são placeholders — nunca reaproveite um segredo de outro tenant.
1. Credencial na Allbound IA
Como ADMIN ou MANAGER da conta, crie um cliente externo:
curl -X POST https://app.allbound.ia.br/api/v1/external-clients \
-H "Authorization: Bearer <jwt-admin>" \
-H "Content-Type: application/json" \
-d '{"name":"Insights — Cliente X"}'{
"clientId": "ext_9dK2mPq7XrT4vBnW",
"clientSecret": "<secret em texto puro>"
}O clientId (ext_…) é público — vai aparecer na URL do iframe. O
clientSecret aparece só nesta resposta e nunca mais; guarde em cofre.
2. Dados da plataforma
Você precisa de três valores:
| valor | onde obter |
|---|---|
| Token da API | Na plataforma: Ajustes → Integrações → Integração via API → gerar token permanente |
| Id da conta | O identificador da empresa na plataforma (campo companyId de qualquer agente da API) |
| Segredo do webhook | Você gera: openssl rand -hex 24 |
O segredo do webhook é seu, não vem da plataforma. Ele é distinto do
clientSecret do passo 1 — não reaproveite um como o outro.
3. Registrar o tenant
Os quatro valores entram no registry de tenants do Insights, indexados pelo
clientId:
{
"ext_9dK2mPq7XrT4vBnW": {
"clientSecret": "<do passo 1>",
"partnerCrmAccountId": "<id da conta na plataforma>",
"partnerCrmApiToken": "<token da API da plataforma>",
"webhookSecret": "<o que você gerou>"
}
}Em produção isso vive em gerenciador de segredos e o serviço precisa reiniciar
para reler. Os quatro campos são obrigatórios: faltando qualquer um, o tenant é
descartado na carga e todas as sessões dele falham.
4. Webhook de ingestão
Na plataforma: Ajustes → Integrações → Webhooks → nova assinatura com o evento
Atendimento concluído, apontando para:
https://ext.allbound.ia.br/webhooks/partner-crm?client_id=ext_9dK2mPq7XrT4vBnW&token=<segredo do webhook>
É isto que alimenta o Insights — sem essa assinatura, ele fica no ar e vazio, porque
nenhuma conversa chega para análise. Detalhes em Webhooks.
Essa URL inteira é uma credencialQuem a tiver consegue injetar eventos na conta do cliente. Não coloque em
repositório, ticket ou captura de tela. Se vazar, gere outro segredo, atualize
o registry e refaça a assinatura.
5. Menu personalizado (o iframe)
Na plataforma: Admin → Ações e menus personalizados → Novo menu
personalizado.
- Exibição: página interna (iframe).
- URL:
https://ext.allbound.ia.br/?cid=ext_9dK2mPq7XrT4vBnW&hu={{id_do_usuario}}&ha={{id_da_conta}}
As duas chaves entre {{ }} são interpoladas pela plataforma no momento em que
o usuário abre o menu — não as substitua por valores fixos. O cid é o único
valor literal.
A plataforma valida, ao salvar, se o Insights permite ser embutido no domínio dele.
Se o menu não salvar, é aí que olhar.
Conferindo
Abra o menu com um usuário real da plataforma. O esperado é a página de
Insights carregar já autenticada.
Se aparecer erro de conta não encontrada, a causa está em um destes três, nesta
ordem de probabilidade: o cid não está no registry, o id da conta não bate com
o partnerCrmAccountId registrado, ou o usuário não existe naquela conta da
plataforma. A resposta da API é genérica de propósito — o motivo real fica no log
do Insights. Ver Erros e limites.
Updated 2 days ago
