SG FênixCentral de Ajuda Entrar no sistema

API: criando uma chave e fazendo a primeira chamada

Gere uma chave de acesso, escolha o que ela pode fazer e teste a conexão para integrar sua loja virtual, marketplace ou outro sistema.

3 min de leitura · Avançado · atualizado em 06/10/2026

A API do SG Fênix deixa outro sistema (a sua loja virtual, um marketplace, uma planilha automática, um painel de BI) ler e enviar dados sem ninguém digitar. Quem acessa usa uma chave, criada por você em Configurações › Integrações › APIs.

Tela de chaves de API
Cada chave age numa empresa e com permissões que você escolhe

Como a chave funciona

  • A chave age numa empresa e como o usuário que a criou: ela nunca pode mais do que esse usuário pode. Se o usuário perder o acesso ou for desativado, a chave para de funcionar.
  • Além disso, você marca quais recursos a chave enxerga e se ela só lê ou também envia (Enviar inclui ler).
  • As regras de sempre continuam valendo: isolamento entre organizações, permissões por ação e módulos liberados.
Atenção:

O token (um texto começando com sgf_) aparece uma única vez, logo depois de criar a chave. O sistema guarda só uma "impressão digital" dele, então não há como recuperá-lo depois. Se perder, crie outra chave e revogue a antiga.

1Criar a chave

Em Nova chave, escreva um nome que diga para que ela serve (ex.: "Loja virtual"), escolha a Empresa, a Validade (sem prazo, 30 dias, 90 dias ou 1 ano) e marque as permissões. Clique em Criar chave. ::

2Copiar o token

A caixa verde mostra o token. Copie e guarde num cofre de senhas ou nas configurações seguras do seu outro sistema. Só então clique em Já copiei. ::

3Testar a conexão

Peça ao responsável técnico para chamar o endereço de teste. Se a resposta trouxer o nome da sua empresa, está tudo certo:

curl https://SEU-ENDERECO/api/v1/eu -H "Authorization: Bearer SUA_CHAVE"

::

O que dá para acessar

Recurso Ler Enviar
Clientes sim criar e atualizar contato
Fornecedores sim não
Produtos (com preços) sim não
Saldos de estoque sim não
Pedidos de venda sim criar (como rascunho)
Títulos a receber e a pagar sim não
Notas fiscais (NF-e e XML) sim não

Boas práticas de segurança

  • Crie uma chave por integração, com o mínimo de permissões. Assim dá para revogar só a que vazou.
  • Use Validade em chaves temporárias (testes, consultorias).
  • Em Pausar a chave deixa de valer na hora e pode ser Reativada; em Revogar o acesso termina de vez.
  • A lista mostra último uso, IP e chamadas de cada chave: estranhou um acesso? Revogue.
  • Existe um limite de chamadas por minuto por chave. Passou do limite, a API responde que deve aguardar um minuto.
Informação:

Quer ser avisado em tempo real, sem ficar perguntando ao sistema toda hora? Use os webhooks: veja o guia "Webhooks: receba os eventos do sistema".

Quer avaliar este guia ou usar o sistema? Entre ou cadastre-se.