Quickstart
Faça sua primeira requisição autenticada à Simplafy Seguros API em poucos minutos: obtenha uma API key, chame um endpoint e valide a resposta.
Quickstart
Este guia leva você do zero ao primeiro request autenticado contra a Simplafy Seguros API. Ao final, você terá uma API key emitida, terá chamado um endpoint produtivo e saberá onde aprofundar a integração.
A Simplafy Seguros API é construída em NestJS, expõe rotas REST e aceita dois esquemas de autenticação: JWT em cookies httpOnly (usado pelo frontend) e API key (recomendada para integrações server-to-server). Este quickstart foca no fluxo de API key.
Base URL de produção: https://api-seguros.simplafy.com.br. Todos os exemplos abaixo assumem esse host.
Pré-requisitos
Antes de começar, confirme que você tem:
- Acesso a uma conta de usuário ativa na Simplafy Seguros (e-mail e senha válidos para login no painel).
- Um terminal com
curlinstalado, ou um runtime Node.js 20+ se preferir os exemplos em TypeScript. - Conectividade com
https://api-seguros.simplafy.com.br(sem bloqueio de firewall corporativo). - Permissão para emitir API keys no seu workspace. Se você não vê o endpoint
POST /api-keysretornar sucesso, fale com o administrador da sua organização.
API keys concedem o mesmo nível de acesso que o usuário associado. Trate-as como segredo: armazene em um cofre (Infisical, Vault, Doppler) e nunca commit no repositório.
Obter API key
API keys são emitidas via endpoint protegido por JWT. O fluxo tem dois passos: autenticar como usuário e criar a key.
Faça login e obtenha o cookie de sessão
O endpoint POST /auth/login recebe e-mail e senha e devolve dois cookies httpOnly: access_token (válido por 1 hora) e refresh_token (válido por 7 dias).
curl -X POST https://api-seguros.simplafy.com.br/auth/login \
-H "Content-Type: application/json" \
-c cookies.txt \
-d '{
"email": "[email protected]",
"password": "sua-senha"
}'A flag -c cookies.txt salva os cookies localmente para reuso no próximo passo.
Crie a API key
Com o cookie de sessão ativo, chame POST /api-keys informando o e-mail do usuário associado à key. A resposta contém o valor da key — copie e guarde imediatamente, pois ela não é exibida novamente.
curl -X POST https://api-seguros.simplafy.com.br/api-keys \
-H "Content-Type: application/json" \
-b cookies.txt \
-d '{
"email": "[email protected]"
}'Resposta esperada (campos podem variar):
{
"id": "uuid-da-key",
"key": "sk_live_...",
"user": { "id": "uuid", "email": "[email protected]" }
}Em ambientes server-to-server você pode pular o login JWT se já tiver uma API key existente. O endpoint POST /api-keys só é necessário quando precisar emitir uma nova credencial.
Primeira chamada
Com a API key em mãos, autentique requests enviando-a no header x-api-key. Como alternativa, a API também aceita o esquema Authorization: Bearer <key>.
O exemplo abaixo lista vendas via GET /api/sales, um endpoint coberto pelo guard JwtOrApiKeyGuard — ou seja, aceita tanto JWT quanto API key.
curl -X GET "https://api-seguros.simplafy.com.br/api/sales?page=1&limit=10" \
-H "x-api-key: sk_live_..." \
-H "Accept: application/json"const API_BASE = "https://api-seguros.simplafy.com.br";
const API_KEY = process.env.SIMPLAFY_SEGUROS_API_KEY;
async function listSales() {
const url = new URL("/api/sales", API_BASE);
url.searchParams.set("page", "1");
url.searchParams.set("limit", "10");
const res = await fetch(url, {
headers: {
"x-api-key": API_KEY ?? "",
Accept: "application/json",
},
});
if (!res.ok) {
throw new Error(`Request failed: ${res.status} ${res.statusText}`);
}
return res.json();
}
listSales().then(console.log).catch(console.error);Status 200 OK confirma que a credencial está válida e o endpoint responde. Se receber 401 Unauthorized, revise:
- Header
x-api-keyfoi enviado em todas as requisições? - A key foi copiada por inteiro, sem espaços ou quebras de linha?
- O usuário associado à key ainda está ativo?
Nunca exponha a API key em código frontend público ou logs. Para uso em browser, prefira o fluxo JWT com cookies httpOnly.
Próximos passos
Você fez seu primeiro request autenticado. A partir daqui:
Autenticação completa
Entenda o esquema dual JWT + API key, refresh de tokens e o guard JwtOrApiKeyGuard.
Referência de endpoints
Catálogo completo de rotas: vendas, clientes, apólices, KPIs e mais.
Webhooks e eventos
Receba notificações em tempo real de mudanças de status e novas vendas.
Erros e troubleshooting
Códigos HTTP, formato de mensagens de erro e como debugar 401/403/422.
Para reportar bugs ou pedir features na API, abra uma issue em github.com/Simplafy-tec/simplafy-seguros ou contate o time pelo canal interno de suporte.