simpla.fydocs
Seguros API

Quickstart

Faça sua primeira requisição autenticada à Simplafy Seguros API em poucos minutos: obtenha uma API key, chame um endpoint e valide a resposta.

Quickstart

Este guia leva você do zero ao primeiro request autenticado contra a Simplafy Seguros API. Ao final, você terá uma API key emitida, terá chamado um endpoint produtivo e saberá onde aprofundar a integração.

A Simplafy Seguros API é construída em NestJS, expõe rotas REST e aceita dois esquemas de autenticação: JWT em cookies httpOnly (usado pelo frontend) e API key (recomendada para integrações server-to-server). Este quickstart foca no fluxo de API key.

Base URL de produção: https://api-seguros.simplafy.com.br. Todos os exemplos abaixo assumem esse host.

Pré-requisitos

Antes de começar, confirme que você tem:

  • Acesso a uma conta de usuário ativa na Simplafy Seguros (e-mail e senha válidos para login no painel).
  • Um terminal com curl instalado, ou um runtime Node.js 20+ se preferir os exemplos em TypeScript.
  • Conectividade com https://api-seguros.simplafy.com.br (sem bloqueio de firewall corporativo).
  • Permissão para emitir API keys no seu workspace. Se você não vê o endpoint POST /api-keys retornar sucesso, fale com o administrador da sua organização.

API keys concedem o mesmo nível de acesso que o usuário associado. Trate-as como segredo: armazene em um cofre (Infisical, Vault, Doppler) e nunca commit no repositório.

Obter API key

API keys são emitidas via endpoint protegido por JWT. O fluxo tem dois passos: autenticar como usuário e criar a key.

O endpoint POST /auth/login recebe e-mail e senha e devolve dois cookies httpOnly: access_token (válido por 1 hora) e refresh_token (válido por 7 dias).

curl -X POST https://api-seguros.simplafy.com.br/auth/login \
  -H "Content-Type: application/json" \
  -c cookies.txt \
  -d '{
    "email": "[email protected]",
    "password": "sua-senha"
  }'

A flag -c cookies.txt salva os cookies localmente para reuso no próximo passo.

Crie a API key

Com o cookie de sessão ativo, chame POST /api-keys informando o e-mail do usuário associado à key. A resposta contém o valor da key — copie e guarde imediatamente, pois ela não é exibida novamente.

curl -X POST https://api-seguros.simplafy.com.br/api-keys \
  -H "Content-Type: application/json" \
  -b cookies.txt \
  -d '{
    "email": "[email protected]"
  }'

Resposta esperada (campos podem variar):

{
  "id": "uuid-da-key",
  "key": "sk_live_...",
  "user": { "id": "uuid", "email": "[email protected]" }
}

Em ambientes server-to-server você pode pular o login JWT se já tiver uma API key existente. O endpoint POST /api-keys só é necessário quando precisar emitir uma nova credencial.

Primeira chamada

Com a API key em mãos, autentique requests enviando-a no header x-api-key. Como alternativa, a API também aceita o esquema Authorization: Bearer <key>.

O exemplo abaixo lista vendas via GET /api/sales, um endpoint coberto pelo guard JwtOrApiKeyGuard — ou seja, aceita tanto JWT quanto API key.

curl -X GET "https://api-seguros.simplafy.com.br/api/sales?page=1&limit=10" \
  -H "x-api-key: sk_live_..." \
  -H "Accept: application/json"
const API_BASE = "https://api-seguros.simplafy.com.br";
const API_KEY = process.env.SIMPLAFY_SEGUROS_API_KEY;

async function listSales() {
  const url = new URL("/api/sales", API_BASE);
  url.searchParams.set("page", "1");
  url.searchParams.set("limit", "10");

  const res = await fetch(url, {
    headers: {
      "x-api-key": API_KEY ?? "",
      Accept: "application/json",
    },
  });

  if (!res.ok) {
    throw new Error(`Request failed: ${res.status} ${res.statusText}`);
  }

  return res.json();
}

listSales().then(console.log).catch(console.error);

Status 200 OK confirma que a credencial está válida e o endpoint responde. Se receber 401 Unauthorized, revise:

  • Header x-api-key foi enviado em todas as requisições?
  • A key foi copiada por inteiro, sem espaços ou quebras de linha?
  • O usuário associado à key ainda está ativo?

Nunca exponha a API key em código frontend público ou logs. Para uso em browser, prefira o fluxo JWT com cookies httpOnly.

Próximos passos

Você fez seu primeiro request autenticado. A partir daqui:

Para reportar bugs ou pedir features na API, abra uma issue em github.com/Simplafy-tec/simplafy-seguros ou contate o time pelo canal interno de suporte.

On this page