Limitar o alcance de uma chave de API
Crie a chave já com escopo por endpoint, decida se ela pode escrever, defina expiração e saiba o que acontece ao revogar.
Navegar pela Central de Ajuda
Primeiros passos
Produtividade e trabalho
- Tarefas: organize o trabalho do time
- Criar e acompanhar uma tarefa
- Formulários de entrada: capture respostas que viram ação
- Gravador de Voz: a reunião vira texto pesquisável
- Registrar e revisar horas de trabalho
- Chat: a conversa do time dentro do Hub
- Solicitações internas que viram tarefa
- Lógica condicional: um formulário, caminhos diferentes
- A tarefa que nasce dentro do app onde o trabalho está
- E-mail: a sua caixa dentro do Hub
- Conectar a caixa com o Google
- Conectar a caixa por servidor próprio
- Escrever, responder e encaminhar
- Criar um bot no Chat
CRM e Vendas
- CRM: organize o processo comercial
- Cadastros: contatos, empresas, produtos e serviços em um lugar só
- Configurar um funil de vendas
- Criar e acompanhar uma oportunidade
- Criar uma oportunidade a partir do WhatsApp
- Operar oportunidades com o Marvin
- Do formulário ao funil: o lead que cai direto no CRM
- Do lead novo à primeira abordagem, com skills
- Base de argumentos de venda no Brain, com o Marvin
- Gerenciador de Anúncios: suas campanhas em um lugar só
- Venda do CRM vira operação de Comex sem redigitar
Atendimento e CS
- WhatsApp: um número da empresa, o time inteiro atendendo
- Central de atendimento compartilhada no WhatsApp
- Pesquisa de satisfação com formulários de entrada
- Implantação: acompanhe cada cliente até a ativação
- Ligar a transcrição automática dos áudios do WhatsApp
- Listas e responsável: organizar a caixa compartilhada
Financeiro e operação
- Tesouraria: o dinheiro da empresa, do recebível ao pago
- PDV: a venda de balcão do caixa ao financeiro
- Reservas: do agendamento ao pagamento, sem sair do app
- Do balcão ao financeiro: a venda que já entra como recebível
- Resultados Econômico-Financeiros: o fluxo de caixa do gestor
- Do lançamento ao fechamento do mês, sem a planilha paralela
- Comex: da venda ao acompanhamento da operação
- Contas e saldo inicial: o ponto de partida do dinheiro
- Plano de contas e centro de custo: dar sentido aos números
- Títulos, parcelas e baixas: o dia a dia do contas a pagar e a receber
Pessoas e cultura
- Gente e Cultura: o time inteiro em um só lugar
- Academy: do curso ao certificado
- Departamento Pessoal: da admissão ao desligamento
- Onboarding de colaborador: começar bem no Hub
- PDI, 1:1 e feedback: o acompanhamento de cada pessoa
- Admissão e desligamento como processo, não como aviso
- Do eNPS ao plano de ação, sem quebrar o anonimato
- A saída de uma pessoa, sem ponta solta
- Recrutamento e Seleção: da necessidade à vaga publicada
- Abrir uma solicitação de vaga
- Aprovar ou reprovar uma solicitação de vaga
- Publicar a página de carreiras
- Transferir um colaborador entre empresas
- Configurar os funis do Departamento Pessoal
IA e dados
- Marvin: a IA que opera o Hub com você
- Skills: transforme o que se repete em um comando
- Brain: o conhecimento da empresa em um lugar só
- Dashboards: os números da empresa em painéis
- MDC: seus dados externos dentro do Hub
- MCP: o Hub nas mãos da sua IA
- A reunião que vira conhecimento
- Conectar o Fireflies ao Hub via MDC
- Conectar o Marvee Hub ao Claude
- Um resumo que chega sozinho toda semana
- Padronize uma resposta ou processo com uma skill
- Da reunião às ações: resumo no Brain e tarefas, com skills
- Dúvida de atendimento vira FAQ no Brain, com skills
- Venda ganha vira onboarding em tarefas, com skills
- A reunião atualiza a oportunidade no CRM, com skills
- Cofres do Brain: quem vê o quê
- Limitar o alcance de uma chave de API
Arquitetura e Gestão na Era da IA
Automações e integrações
- Automações: o que roda sozinho entre os apps
- Criar a sua primeira automação
- O que dá para automatizar hoje
- Condição, espera e caminhos diferentes no mesmo fluxo
- Acompanhar execuções e consertar uma automação
- Descobrir que uma automação falhou
- Automação que roda em horário, não em evento
- Disparar uma automação a partir de um sistema de fora
- Chamar um sistema externo no meio do fluxo
- Chave de API: conectar um sistema ao Hub
- O negócio ganho abre a implantação sozinho
- Parcela vencida vira cobrança com dono e prazo
- A admissão monta o kit de entrada da pessoa
- A mensagem nova já chega triada
- Reserva confirmada gera o contrato e avisa o cliente
- Estoque zerado avisa quem compra
- A conexão do WhatsApp caiu e o time soube na hora
- Chamado aberto vira tarefa do time responsável
Conta e administração
- Membros e permissões: quem entra e o que cada um acessa
- Planos, assinatura e créditos de IA
- Precisa de ajuda? Abra e acompanhe chamados sem sair do Hub
- Notificações: onde cada aviso chega
- Minhas Empresas: mais de um CNPJ na mesma organização
- Proteger a sua conta: passkey, app autenticador e sessões
- O que consome crédito de IA, e o que não consome
Uma chave de API é o que permite a um sistema externo consumir os seus endpoints pelo gateway. Ela não precisa ser tudo ou nada: dá para escolher quais endpoints ela alcança, se pode escrever e quando expira. Vale usar isso, porque uma chave larga vazada é um problema maior do que uma chave estreita vazada.
Antes de começar
- Acesso ao Marvee Data Connection com permissão para administrar chaves.
- Os endpoints que o sistema externo realmente precisa. A pergunta certa não é o que ele poderia usar, é o que ele usa hoje.
- Um gerenciador de segredos para guardar o token. Ele é exibido uma única vez.
Crie a chave com escopo
- Abra Chaves de API e clique em Nova chave. A janela Criar chave abre.
- Dê o Nome. É o identificativo da chave, e é por ele que você vai reconhecê-la depois. Use o nome do sistema que vai usar a chave, não algo genérico.
- Escolha o Escopo de Acesso. As opções são Todos os endpoints de banco e Endpoints específicos.
- Se escolher específicos, selecione os endpoints. O seletor busca por rota ou por nome, e tem Selecionar todos quando você quiser marcar o conjunto inteiro de uma vez.
- Decida sobre a escrita. Permitir escrita autoriza a chave a executar endpoints de escrita, ou seja, POST, PUT, PATCH e DELETE. Uma integração que só lê relatório não precisa disso.
- Defina a Expiração. Você pode deixar Nunca expira ou escolher Data customizada. Para integração temporária, como uma migração ou um teste com fornecedor, a data resolve o esquecimento.
- Confirme em Criar chave e copie o token na hora. A tela mostra o token e avisa: guarde em gerenciador de segredos, porque se perder não há como recuperar.
Quem enxerga cada endpoint
Na tela de um endpoint existe o cartão Quem acessa, que responde de onde vem o acesso de cada pessoa. Ele mostra se a pessoa chega por ter acesso total ao app, por administrar a fonte, por ter acesso a todos os endpoints, por acesso direto àquele endpoint, ou só aos metadados.
Esse cartão é de leitura. Conceder ou tirar acesso continua sendo feito no acesso da fonte, e não aqui. Use-o quando a pergunta for “quem enxerga este dado”, que é a pergunta que costuma aparecer em auditoria.
Ativar, desativar e revogar
- Desativar deixa a chave existir sem autenticar. É o passo reversível quando você suspeita de vazamento e ainda está apurando.
- Revogar manda a chave para a lixeira. Chaves revogadas ficam lá e podem ser restauradas dentro do prazo de retenção.
- Restaurar reabilita o mesmo token, e ele não é exibido de novo. A chave volta como inativa, e é preciso ativá-la para que volte a autenticar. Pense nisso antes: quem ainda tiver o token volta a conseguir usar.
Como saber que deu certo
- A chave aparece na lista com o nome, o escopo e o status.
- Uma chave com escopo específico mostra que alcança endpoints específicos, e não todos.
- A chamada do sistema externo funciona nos endpoints escolhidos e é recusada nos demais.
- Ao desativar, a confirmação de chave desativada aparece e as chamadas passam a ser recusadas.
Problemas comuns
| Sintoma | Causa provável | O que fazer |
|---|---|---|
| A integração recebe recusa em um endpoint que deveria funcionar | O endpoint ficou fora do escopo da chave | Edite a chave e inclua o endpoint, ou mude para todos os endpoints de banco |
| A integração lê mas não consegue gravar | Permitir escrita está desligado | Ligue a opção apenas se a integração precisar mesmo escrever |
| Perdi o token | Ele é exibido uma única vez | Crie uma chave nova e desative a anterior. Não há como recuperar o token |
| Restaurei a chave e continua sem funcionar | Ela volta da lixeira como inativa | Ative a chave para que volte a autenticar |
| A chave parou de funcionar de uma hora para outra | Ela chegou na data de expiração | Crie uma nova, ou ajuste a expiração antes que a data chegue |
Próximo passo
- Chaves de API: conectar um sistema: o que a chave permite e como usá-la na chamada.
- MDC: como usar: fontes, endpoints e quem acessa o quê.
- MCP: como usar: quando a conexão é com um assistente, e não com um sistema.
Não resolveu?
Abra um chamado pelo botão de suporte dentro do Hub. Nosso time responde e, quando é problema de produto, ele vira uma correção rastreável.