Emitir sessão do embed

Troca os três identificadores que o CRM parceiro interpola na URL do iframe por um JWT de sessão.

Nenhum dos três é segredo. O que autentica é o servidor conseguir resolvê-los: cid e ha contra o registry de tenants, hu contra a API do CRM parceiro. As credenciais do tenant nunca saem do backend.

Rota pública — é a própria entrada de autenticação. Limitada a 30 tentativas por minuto por IP.

Recent Requests
Log in to see full request history
TimeStatusUser Agent
Retrieving recent requests…
LoadingLoading…
Body Params
string
required

Id público do cliente. Precisa existir no registry de tenants.

string
required

Id do usuário no CRM parceiro. Validado contra a API do CRM parceiro.

string
required

Id da conta no CRM parceiro. Comparado com o registrado para este cid.

Responses

Language
LoadingLoading…
Response
Click Try It! to start a request and see the response here! Or choose an example:
application/json