Skip to main content
As rotas da API usam autenticação Bearer. Você envia o token no cabeçalho Authorization de cada requisição:
Existem dois tipos de token. Ambos funcionam da mesma forma nas requisições; o que muda é como você obtém e por quanto tempo valem.

Token fixo

Recomendado para integrações. Solicite ao suporte do Hust em contato@hustapp.com. O token é emitido com validade longa, na ordem de um ano, e você o guarda como variável de ambiente da sua aplicação. Use este tipo sempre que a integração for um serviço rodando de forma contínua. Você evita gerenciar renovação de sessão e não precisa armazenar as credenciais de um usuário.
Todos os tokens do Hust têm escopo total. Um token dá acesso a todas as conexões, contatos, departamentos e mensagens da empresa. Trate-o como uma senha: variável de ambiente ou cofre de segredos, nunca em repositório, log ou código de front-end.

Token de sessão

Gerado a partir do e-mail e da senha de um usuário, com validade de 15 dias. É o token usado pelas interfaces do Hust. Use este tipo apenas quando a integração age em nome de um usuário que faz login, e sua aplicação sabe tratar a expiração.
A resposta traz o token e os dados do usuário autenticado:

O usuário por trás do token

Todo token está vinculado a um usuário, e esse vínculo tem efeito prático no envio de mensagens: o usuário do token vira o atendente do chamado, e o departamento informado precisa ser um departamento ao qual ele pertence.