Chaves API e Webhooks
As Chaves API e os Webhooks permitem-lhe ligar o Bizaldo a sistemas externos para sincronização ERP, painéis personalizados, automação de inventário, ou ferramentas internas sem partilhar credenciais de início de sessão da equipa.Onde encontrar: Na barra lateral do painel Bizaldo, abra Definições. Use o separador Chaves API para criar chaves e o separador Webhooks para registar endpoints. A secção Geral no topo das Definições mostra o seu ID de Empresa e ID de Filial atuais, que muitas integrações precisam juntamente com a chave.
Quem pode gerir integrações
Apenas os utilizadores com a função Administrador ou Super Administrador veem os separadores Chaves API e Webhooks. Outras funções (Gestor, Caixa, Equipa) podem usar Definições para opções de perfil e página de encomendas, mas não podem criar ou revogar chaves.Empresa e filial
As chaves API e webhooks são criados para a empresa e filial selecionadas no cabeçalho do painel no momento em que são criados. Selecione a empresa e filial corretas antes de criar credenciais. Copie o ID de Empresa e o ID de Filial de Definições → Geral ao configurar a sua integração.
12345Figura 1 — Separador Definições Chaves API com IDs de empresa e filial
Elementos do Ecrã
Abra Definições e selecione Chaves API para gerir credenciais de integração.
Copie o ID da empresa para a sua integração. Corresponde à empresa selecionada no cabeçalho do painel.
Copie o ID da filial para a sua integração. Corresponde à filial selecionada no cabeçalho do painel.
Inicie o fluxo de criação de chave.
Total de chaves, chaves ativas, total de pedidos e pedidos de hoje.
Chaves API
O que uma chave API contém
Cada chave API tem:| Campo | Descrição |
|---|---|
| Nome | Etiqueta legível por humanos (mínimo de 3 carateres), por exemplo, `Production ERP` |
| Descrição | Nota opcional sobre o que a integração faz |
| Chave pública | Identificador que pode referenciar em registos; sempre visível no painel |
| Chave secreta | Credencial usada para autenticar pedidos API; mascarada por padrão, revele com o ícone de olho |
| Permissões | Âmbitos detalhados (consulte abaixo) |
| Estatísticas de utilização | Total de pedidos e data/hora da última utilização |
Criar uma chave API
- Inicie sessão com uma conta Administrador ou Super Administrador.
- Selecione a empresa e filial corretas no cabeçalho do painel.
- Vá a Definições → Chaves API.
- Clique em Criar Chave API.
- Introduza um nome (pelo menos 3 carateres) e descrição opcional.
- Selecione as permissões. Conceda apenas o que a integração necessita (privilégio mínimo).
- Clique em Criar Chave.
- Copie a chave pública e a chave secreta imediatamente. Guarde o segredo num gestor de palavras-passe ou variável de ambiente (por exemplo, `BIZALDO_API_SECRET`). Nunca submeta segredos ao controlo de código-fonte nem os incorpore em código do lado do cliente.
1234Figura 2 — Criar Chave API: nome, descrição e âmbitos de permissão
Elementos do Ecrã
Etiqueta obrigatória para a chave (mínimo de 3 carateres).
Nota opcional descrevendo o que esta integração faz.
Selecione âmbitos por grupo de entidade. Conceda apenas o que a integração necessita.
Gere o par de chaves pública e secreta.
Permissões disponíveis
As permissões estão agrupadas por entidade. Alterne um grupo inteiro ou âmbitos individuais:| Entidade | Permissões |
|---|---|
| Produtos | Ver, Criar, Atualizar, Eliminar, Gerir Stock, Gerir Preços |
| Categorias | Ver, Criar, Atualizar, Eliminar, Gerir Hierarquia |
| Encomendas | Ver, Criar, Atualizar, Eliminar, Gerir Estado, Processar Pagamentos, Gerir Reembolsos |
| Mesas *(apenas restaurante)* | Ver, Criar, Atualizar, Eliminar, Gerir Reservas, Gerir Estado |
| Reservas *(apenas restaurante)* | Ver, Criar, Atualizar, Eliminar |
| Cliente | Ver, Criar |
| Recompensas | Ver, Criar, Atualizar, Eliminar, Gerir Pontos, Gerir Resgates |
| Utilizadores | Ver, Criar, Atualizar, Eliminar, Gerir Funções, Gerir Acesso |
| Inventário | Ver |
| Relatórios e Análises | Ver, Exportar, Criar Relatórios Personalizados, Gerir Relatórios Agendados |
| Definições do Sistema | Ver, Atualizar, Gerir Integrações, Gerir Chaves API |
As empresas de restaurante também veem os grupos de permissões Mesas e Reservas. As de retalho e outras indústrias não.
Usar uma chave API
Envie pedidos servidor-a-servidor para o servidor Open API Bizaldo usando a sua chave secreta:Inclua a empresa e filial da sua seleção no painel:GET /api/v1/products HTTP/1.1 Host: openapi.bizaldo.com Authorization: Bearer YOUR_SECRET_KEY Content-Type: application/json
Casos de uso típicos:x-company-id: YOUR_COMPANY_ID x-branch-id: YOUR_BRANCH_ID
- Sincronização de catálogo: Puxe ou envie produtos e categorias
- Automação de inventário: Reaja a alterações de nível de stock
- Relatórios personalizados: Crie relatórios a partir dos dados da sua filial
- Exportações noturnas: Puxe encomendas concluídas para ferramentas de contabilidade
Gerir chaves existentes
| Ação | Efeito |
|---|---|
| Copiar pública/secreta | Use o ícone de cópia junto a cada campo de chave |
| Mostrar/ocultar secreta | O ícone de olho alterna a visibilidade |
| Regenerar secreta | Cria uma nova secreta; a antiga deixa de funcionar imediatamente. Atualize a sua integração antes de revogar a secreta antiga. |
| Desativar | A chave fica inativa; os pedidos API com essa secreta falham |
| Ativar | Reativa uma chave previamente desativada |
| Mostrar desativadas | Alterne para listar chaves inativas para auditoria |
Rode as chaves com segurança
Webhooks
Os webhooks enviam notificações HTTP para o seu servidor quando ocorrem eventos Bizaldo, para que não precise de consultar a API repetidamente.Eventos suportados
O painel permite-lhe subscrever estes tipos de evento (mesmo conjunto para indústrias de restaurante, retalho e padrão):| Evento | Quando dispara |
|---|---|
product.created | Um novo produto é adicionado |
product.updated | Os dados do produto são alterados |
product.deleted | Um produto é removido |
product.stock_updated | Os níveis de stock mudam |
category.created | Uma nova categoria é adicionada |
category.updated | Os dados da categoria são alterados |
category.deleted | Uma categoria é removida |
Selecione um ou mais eventos ao registar ou editar um webhook. É necessário pelo menos um evento.
Registar um webhook
- Selecione a empresa e filial corretas no cabeçalho do painel.
- Vá a Definições → Webhooks.
- Clique em Registar Webhook.
- Preencha o formulário:
| Campo | Obrigatório | Notas |
|---|---|---|
| URL do Endpoint | Sim | URL HTTPS público, por exemplo, `https://your-server.com/webhooks/bizaldo` |
| Descrição | Não | Ajuda a identificar o endpoint mais tarde |
| Chave API | A string secreta que escolheu, usada para verificar payloads recebidos. Na edição, deixe em branco para manter a chave existente. | |
| Eventos | Sim | Um ou mais da tabela acima |
- Clique em Registar Webhook.
12345Figura 3 — Registe um endpoint de webhook e subscreva eventos
Elementos do Ecrã
Mude de Chaves API para Webhooks em Definições.
Contexto atual de empresa e filial para o webhook a ser registado.
URL HTTPS público que recebe pedidos POST de evento.
String secreta usada para verificar payloads de webhook recebidos.
Escolha um ou mais tipos de evento a receber.
Após o registo, o Bizaldo apresenta um segredo de assinatura numa faixa amarela: "API Key - Save this now!" Este valor é apresentado apenas uma vez. Copie-o antes de fechar a faixa.Use este segredo para verificar o cabeçalho `X-Bizaldo-Signature` em cada pedido de webhook recebido.
Verificar assinaturas de webhook
Cada entrega inclui um cabeçalho `X-Bizaldo-Signature`. Calcule um HMAC do corpo do pedido em bruto usando o seu segredo de assinatura e compare-o com o valor do cabeçalho. Rejeite pedidos que não correspondam. O seu endpoint deve:- Responder com 2xx em poucos segundos
- Ser idempotente. O mesmo evento pode ser entregue mais do que uma vez; desduplique usando o ID do evento, se fornecido no payload
- Usar HTTPS em produção
Gerir webhooks
A lista Webhooks Registados mostra cada endpoint com:- URL e descrição
- Eventos subscritos
- Estado Ativo/Inativo
- Data de criação
| Ação | Descrição |
|---|---|
| Editar | Altere o URL, descrição, eventos ou chave API |
| Histórico de entrega | Veja as últimas 100 tentativas de entrega (nome do evento, estado HTTP, número da tentativa, data/hora) |
| Eliminar | Remove o webhook e o seu histórico de entrega; os eventos deixam de ser enviados |
Desenvolvimento local
Para testes locais, exponha a sua máquina com um túnel (ngrok, Cloudflare Tunnel, etc.) e registe o URL HTTPS do túnel como o endpoint do webhook. Use o histórico de entrega no painel para depurar tentativas falhadas.Melhores práticas de segurança
- Emita chaves separadas por ambiente (teste vs produção) e por integração.
- Aplique permissões de privilégio mínimo. Uma sincronização de catálogo apenas de leitura não precisa de `orders:delete`.
- Restrinja URLs de webhook a HTTPS e valide `X-Bizaldo-Signature` em cada pedido.
- Não exponha segredos de API em JavaScript de navegador, aplicações móveis ou repositórios públicos.
- Ative a autenticação de dois fatores em contas de administrador que podem gerir chaves.
- Se uma secreta for comprometida, regenere ou desative a chave imediatamente e reveja as estatísticas de utilização recentes.
Documentação relacionada
- Definições da Empresa — Perfil da empresa, filiais e faturação
- Gestão de Encomendas — Ciclo de vida da encomenda (separado do catálogo de eventos de webhook atual)
- Visão Geral da Plataforma — Arquitetura e aplicações Bizaldo
- Perguntas Frequentes — Perguntas comuns de integração