Antes de chamar qualquer endpoint da API, crie e configure um aplicativo na sua conta Developer Mokapen.
As APIs do Mokapen são REST. Cada requisição deve incluir um header válido Authorization: Bearer <access_token>, salvo indicação em contrário.
Base URL: https://mokapen.com/api
Prefixo da versão da API: v1 (exemplo: /api/v1/{org_id}/contacts).
Entre no Mokapen, abra sua organização e vá em Conta → Developer → Meus aplicativos. De lá você vê os apps existentes ou cria um novo.
O Mokapen oferece dois tipos de aplicativo:
client_credentials. Os tokens são gerados no dashboard Developer sem redirect OAuth para o usuário final.| Campo | App public | App private |
|---|---|---|
| Nome da empresa | Obrigatório | Obrigatório |
| Site da empresa | Obrigatório | Obrigatório |
| Nome do aplicativo | Obrigatório | Obrigatório |
| Logo da empresa | Obrigatório | Obrigatório |
| Redirect URL | Obrigatório | Não exigido |
| Usuário dedicado | Não exigido | Obrigatório |
| Stakeholder | Opcional | Opcional |
Depois de preencher os dados do aplicativo, clique em Continuar para escolher os scopes (permissões) necessários e depois salve o aplicativo.
Só os scopes habilitados no setup podem ser pedidos na autorização (app public) ou incluídos nos tokens (app private).
Os aplicativos private são ativados na hora da criação. Owner e admin da organização podem desativá-los ou reativá-los a qualquer momento na página do app.
Os aplicativos public começam como Aguardando aprovação. O Mokapen revisa os scopes pedidos antes de ativar o app. Quando o status for Active, abra a aba Credentials para obter client_id e client_secret e iniciar o fluxo OAuth authorization code.
Se você alterar os scopes de um aplicativo public já ativo, ele volta a aguardar aprovação e os tokens existentes são revogados.
Guarde as credenciais com segurança. Nunca exponha o client secret no código client-side ou em repositórios públicos.
Preciso de ajuda?