Docs Entrar na plataforma

Começar

Início rápido

Da chave de API à primeira pré-autorização e ao primeiro webhook verificado.

  1. Gere uma chave de API

    Na plataforma, abra Minha empresa › Integração e clique em Nova chave. Preencha:

    • Nome — para reconhecer a chave depois, como ERP Financeiro.
    • Usuário responsável — as operações saem em nome dele. Precisa ter permissão de solicitar e pré-autorizar antecipações; quem não tem aparece desabilitado na lista.
    • Escopos — marque Criar e cancelar pré-autorizações. Pelo menos um escopo é obrigatório.
    • Validade — 30, 90, 180, 365 dias (padrão 365).

    A chave começa com oneos_sk_ e aparece uma única vez.

  2. Guarde a chave fora do código

    Use o cofre de segredos do seu ambiente, ou uma variável de ambiente:

    shell
    export ONEOS_API_KEY="oneos_sk_..."
  3. Crie a primeira pré-autorização

    Envie o fornecedor e a nota. A Idempotency-Key é opcional, mas recomendada: derive-a da nota no seu ERP, e uma retentativa nunca cria duas operações.

    POST /pre-authorizations
    curl -X POST https://app.oneos.com.br/api/integration/v1/pre-authorizations \
      -H "Authorization: Bearer $ONEOS_API_KEY" \
      -H "Content-Type: application/json" \
      -H "Idempotency-Key: PED-4581-nf-48211" \
      -d '{
        "supplier": { "cnpj": "11.222.333/0001-81", "email": "financeiro@fornecedor.com.br" },
        "invoice": { "amount": 18400, "dueDate": "2026-11-30", "number": "48211" },
        "externalReference": "PED-4581"
      }'

    A resposta 201 traz a operação criada. Guarde o id:

    201 Created
    {
      "id": 48213,
      "status": "IN_PRE_AUTH",
      "externalReference": "PED-4581",
      "payer": {
        "cnpj": "44555666000199",
        "name": "Construtora Exemplo LTDA"
      },
      "supplier": {
        "cnpj": "11222333000181",
        "name": "Fornecedor Exemplo ME"
      },
      "invoice": {
        "amount": 18400,
        "dueDate": "2026-11-30",
        "number": "48211",
        "withheldTaxAmount": 0
      },
      "expiresAt": "2026-09-19T02:59:59.000Z",
      "createdAt": "2026-09-15T13:00:00.000Z"
    }
  4. Configure o webhook

    Em Minha empresa › Webhooks, informe a URL do seu endpoint (HTTPS, porta 443), escolha os eventos e guarde o signing secret (whsec_…), que também aparece uma única vez.

  5. Verifique a assinatura e responda rápido

    Toda entrega traz o header x-oneos-signature. Confira o HMAC antes de confiar no corpo e responda 2xx em até 10 segundos. O passo a passo, com código e um verificador interativo, está em Verificar assinatura.

  6. Teste o fluxo de ponta a ponta

    Na tela de webhooks, use Enviar evento de teste: chega um webhook.test assinado de verdade. Na aba Entregas você vê o status, as tentativas e o corpo de cada envio.

Próximos passos