Tarefas manuais na plataforma Awardco, como enviar arquivos de usuários ou gerar relatórios, podem ser tediosas e demoradas. Usando chaves de API, você pode automatizar esses processos, economizando tempo e esforço. Este artigo explica o que são chaves de API, suas capacidades e como você pode usá-las dentro da sua organização por meio da Ferramenta de Gerenciamento de Chaves de API.
Nota: As permissões que você selecionar para sua chave de API dependerão dos produtos Awardco que você utiliza:
- Awardco Recognition: Você pode precisar de uma ampla gama de permissões, incluindo feeds sociais, postagem de reconhecimentos e relatórios.
- Awardco Engage: Como o Engage foca em pesquisas com funcionários, suas necessidades de API provavelmente são limitadas estritamente ao Gerenciamento de Usuários para manter seus públicos de pesquisa atualizados.
- O que é API?
- Habilitando a Permissão da Chave de API
- Acessando a Ferramenta de Gerenciamento de Chaves de API
- Criando uma Nova Chave de API
- Gerenciando Chaves de API
- Transição das Chaves Clássicas de API
- Permissões Necessárias para Integrações
O que é API?
API (Interface de Programação de Aplicações) é uma forma de dois programas se comunicarem. Ela fornece um conjunto de comandos e solicitações que um programa (como o Awardco) pode aceitar de fontes externas. A maioria dos aplicativos móveis usa APIs para se comunicar com seus sistemas principais.
A API do Awardco usa HTTP, o mesmo protocolo utilizado por sites, simplificando a comunicação e permitindo que chamadas de API sejam feitas diretamente de um navegador.
A API do Awardco suporta dois principais tipos de requisição:
- GET: Solicita informações do banco de dados, como recuperar relatórios em formato .csv ou .json.
- POST: Atualiza informações no banco de dados. Por exemplo, permite atualizar usuários, postar reconhecimentos ou gerenciar recompensas.
O que é possível com API?
Casos de uso comuns incluem:
- Gerenciamento de Usuários: Sincronização dos dados dos funcionários (Essencial tanto para Engage quanto para Recognition).
- Automação: Automatização de prêmios e reconhecimentos (apenas Recognition).
- Feeds Sociais: Recuperação de informações de feed para exibições externas (apenas Recognition).
Para enviar um arquivo usando uma API, o arquivo deve estar acessível e devidamente codificado. Existem três métodos principais para lidar com isso:
- Armazenar o arquivo em um servidor FTP ou servidor acessível publicamente.
- Usar um serviço de API (ex.: Postman) para construir a solicitação.
- Usar linguagens de programação como C#, cURL ou JavaScript para enviar a solicitação.
Embora a API forneça acesso poderoso à plataforma Awardco, os clientes são totalmente responsáveis pelo seu uso.
Para saber mais, visite nossa Documentação Pública da API.
Habilitando a Permissão da Chave de API
Por padrão, apenas usuários Super Admin podem gerenciar chaves de API. Para permitir que outros papéis gerenciem e criem chaves de API:
- Na página inicial, selecione o botão Admin na parte inferior do menu de navegação à esquerda.
- Selecione “Usuários” e depois “Permissões” no menu de navegação à esquerda.
- Clique no ícone de três pontos ao lado do papel que deseja editar e escolha Editar.
- Navegue até as configurações de Permissões e marque a caixa ao lado de ‘Chaves de API’.
- Clique em Salvar & Aplicar.
Acessando a Ferramenta de Gerenciamento de Chaves de API
Awardco oferece uma Ferramenta dedicada de Gerenciamento de Chaves de API que permite gerenciar chaves específicas para várias ações, como enviar reconhecimentos, puxar feeds ou criar usuários. Em vez de usar uma única chave de API poderosa, o Awardco divide as chaves em ações separadas com base em suas necessidades.
Para acessar a ferramenta de Gerenciamento de Chaves de API:
- Na página inicial, selecione o botão Admin na parte inferior do menu de navegação à esquerda.
- Selecione “Plataforma”, depois “Integrações” e então “Configurações de API” no menu de navegação à esquerda.
Na Ferramenta de Gerenciamento de Chaves de API, você pode:
- Visualizar e gerenciar chaves de API específicas para diferentes tarefas (ex.: enviar reconhecimentos, puxar relatórios).
- Atribuir papéis e permissões para quem pode gerenciar as chaves de API dentro da sua organização.
- Rastrear quem criou cada chave de API e quando foi criada.
- Garantir que as chaves de API sejam hashadas e salgadas para segurança (não são armazenadas em texto simples).
- Excluir chaves de API conforme necessário.
- Note que usuários que estão se passando por outros não podem gerar chaves de API.
- Enviar chaves de API com segurança para pessoas confiáveis.
Criando uma Nova Chave de API
Para criar uma nova chave de API:
- Clique no botão “+ Nova Chave de API” na página de Chaves de API.
- Digite um Nome para a Chave.
- Selecione as permissões que a chave deve ter.
- Para Clientes Recognition: Selecione permissões relevantes para sua integração (ex.: Feed Personalizado para ScreenCloud).
- Para Clientes Apenas Engage: Normalmente você só precisa de permissões relacionadas a transferências de dados de usuários para manter seus públicos de pesquisa atualizados. Recomendamos selecionar somente:
- ativar usuário, arquivar usuário, criar usuário, importar usuários, foto de perfil, redefinir senha, usuário existe e usuários.
- Se você estiver configurando uma chave de API para uma integração Awardco, veja a seção Permissões Necessárias para Integrações abaixo.
- Defina o período ou data de expiração da chave.
- A data máxima de expiração é três anos a partir da data de hoje. Recomenda-se trocar regularmente as chaves de API.
- Clique em Próximo.
- Escolha gerar a chave imediatamente ou enviá-la com segurança para outra pessoa.
- Revise os detalhes e conclua o processo clicando em Gerar Chave de API ou enviando-a com segurança.
Importante: Copie e armazene a chave de API com segurança imediatamente após gerá-la. Por razões de segurança, ela não será exibida novamente. Para mais informações sobre melhores práticas e dicas para Chaves de API, consulte este artigo de suporte.
Gerenciando Chaves de API
Visualizando e Editando Detalhes da Chave de API
Para visualizar detalhes de uma chave de API, clique no nome da chave para abrir uma janela de detalhes mostrando:
- Nome da chave.
- Seis primeiros dígitos da chave.
- Nome do criador.
- Status.
- Permissões.
- Data de criação.
- Data de expiração.
- Data do último uso.
Para editar o nome ou a data de expiração de uma chave de API, clique em Editar e faça as alterações. Salve suas mudanças quando terminar.
Revogando uma Chave de API
Revogar uma chave de API a desativa permanentemente, tornando quaisquer integrações associadas não funcionais. Esta ação não pode ser desfeita.
Para revogar uma chave de API:
- Clique no ícone de três pontos ao lado da chave.
- Selecione “Revogar.”
- Confirme clicando em “Revogar Chave de API.”
Chaves revogadas serão movidas para a aba Arquivadas.
Reenviando uma Chave de API
Se uma chave de API mostrar status “Não Aceita” ou não for aceita dentro de 24 horas, você pode reenviá-la.
- Clique no ícone de três pontos ao lado da chave.
- Selecione “Reenviar.” A chave de API será reenviada para o endereço de e-mail especificado quando a chave foi criada.
Clonando uma Chave de API
Para clonar uma chave de API:
- Clique no ícone de três pontos ao lado da chave e selecione “Clonar.”
- Atualize o nome, permissões ou data de expiração conforme necessário.
- Siga o mesmo processo para gerar ou enviar a chave conforme descrito em “Criando uma Nova Chave de API.”
Visualizando Chaves Arquivadas
Para visualizar chaves de API revogadas ou arquivadas, navegue até a aba Arquivadas nas configurações de Chaves de API. Chaves revogadas não podem ser restauradas, mas podem ser clonadas para criar uma duplicata.
Transição das Chaves Clássicas de API
Embora as chaves clássicas de API continuem funcionando por enquanto, recomendamos migrar para o novo sistema para maior segurança e melhor controle sobre suas integrações.
Encontrando sua Chave Clássica de API
Sua chave clássica de API foi movida para a nova Página de Gerenciamento de Chaves de API. Agora você pode encontrá-la na parte inferior da página de Configurações de API.
Como Migrar das Chaves Clássicas de API
Para fazer a transição segura da sua chave clássica de API:
- Crie Novas Chaves com Permissões: Gere chaves de API separadas para cada integração usando os passos em "Criando uma Nova Chave de API" acima. Garanta que cada chave tenha apenas as permissões específicas necessárias para sua integração.
- Atualize suas Integrações: Substitua a chave clássica de API em cada integração pela nova chave com permissões apropriadas.
- Exclua sua Chave Clássica de API: Uma vez que todas as integrações estejam atualizadas, clique no botão "Excluir Chave Clássica de API" na parte inferior da página de Configurações de API.
Permissões Necessárias para Integrações
Uma lista de integrações que usam chaves de API e a permissão necessária para cada uma:
- ScreenCloud - Feed Personalizado
- Qualtrics - Reconhecimento Externo
- Speakap - Feed Social
- Sworkit - Recompensa em Massa
- Paycom - Importar Usuários
- Awardco Connect (em todos os clientes) - Um representante da Awardco irá orientá-lo sobre as permissões específicas que sua chave de API requer. Na maioria dos casos, apenas algumas permissões são necessárias.
If you have any questions, please contact Awardco Admin Support.