Skip to main content
Toda requisição REST da API v1 exige uma chave de API da levios. Envie a chave como uma credencial Bearer:
A API v1 não aceita tokens de acesso OAuth nem sessões do navegador da levios. O OAuth é exclusivo do servidor MCP. Mantenha as chaves de API no código do servidor ou em um gerenciador de segredos. Não as exponha no navegador, em aplicativos móveis, repositórios públicos, logs ou mensagens de suporte.

Crie uma chave de API

Crie e revogue chaves nas configurações de chaves de API. Ao criar uma chave, escolha os escopos e as contas do Instagram que ela poderá acessar. A levios mostra o segredo completo uma vez, então salve-o antes de sair da página. Envie a chave no header Bearer:

Escopos e acesso às contas

Uma requisição precisa atender ao escopo da operação e ao acesso à conta concedido à chave. A API v1 usa atualmente estes escopos de operação:
  • automations:read lista automações e lê uma automação.
  • automations:write cria, atualiza e exclui automações.
  • automations:activate ativa ou pausa uma automação.
  • contacts:read_pii lê registros completos de contatos.
  • contacts:write gerencia tags de contato e suas associações.
  • metrics:read lê métricas da conta e de automações.
O catálogo de contas não exige um escopo específico de operação, mas ainda exige uma chave de API válida. Ele retorna apenas as contas disponíveis para essa chave.

Falhas de autenticação

A API retorna 401 com api_unauthorized quando não consegue aceitar a chave de API. Uma chave válida sem o escopo necessário ou sem acesso à conta retorna 403. Não use uma resposta de erro para descobrir se uma chave ou conta existe. Revogue e substitua a chave nas configurações da levios se suspeitar de uma exposição. Consulte Erros para conhecer o envelope de resposta e os IDs de correlação.