A API do Autopilot: o que dá pra fazer hoje (visão geral honesta)

O estado real da API REST do Autopilot: o que existe, como funciona a autenticação e por que os webhooks são o caminho recomendado hoje.

Sim, o Autopilot tem uma API REST — é ela que sustenta todo o painel web. Cada tela que você usa (contatos, conversas, campanhas, recuperação, fluxos) conversa com endpoints HTTP de verdade. Este artigo é uma visão geral honesta: o que já existe, o que ainda não existe, e qual caminho recomendamos para integrar hoje.

O que existe hoje

  • API REST completa sob https://api.autopilotbr.com, organizada por empresa (multi-tenant) e por módulo: contatos, conversas, mensagens, fluxos, broadcasts, sequências, keywords, tags, webhooks, recuperação e mais.
  • Autenticação via JWT (Bearer token), obtido com as credenciais de usuário no endpoint de login.
  • Rate limiting e validação de esquema em todas as rotas.
  • Especificação OpenAPI (Swagger) gerada a partir do código — ainda não publicada como documentação pública.

O que ainda NÃO existe (transparência total)

  • Documentação pública completa da API — está em construção. Por isso não listamos endpoints específicos aqui: não queremos que você construa em cima de rotas que podem mudar antes da documentação oficial.
  • Chaves de API dedicadas (API keys) para integrações servidor-a-servidor — hoje a autenticação é o mesmo JWT de usuário do painel, com expiração de sessão.
  • Garantia de estabilidade de contrato: sem a documentação publicada, os endpoints internos podem evoluir sem aviso.

Então como integrar hoje?

Para a grande maioria dos casos, você não precisa da API direta — os webhooks cobrem os dois sentidos e são interfaces estáveis e suportadas:

  • Dados saindo do Autopilot: use os webhooks de saída (mensagens recebidas/enviadas, contatos criados/atualizados) com assinatura HMAC.
  • Dados entrando no Autopilot: use os webhooks de entrada para criar contatos, salvar campos e disparar fluxos, tags e sequências.
  • Eventos de pagamento: use as integrações de recuperação com adaptador nativo (Payt, AppMax, Hotmart, Kiwify e outras 8).

Dica de operador: se você tem um caso que os webhooks não resolvem — por exemplo, consultar contatos em massa ou disparar mensagem avulsa a partir do seu sistema — fale com o suporte descrevendo o caso de uso. Isso ajuda a priorizar o que entra primeiro na documentação oficial e no modelo de chaves de API, e evita que você invista em uma integração por rota interna que pode mudar.

Resumo em uma frase

A API existe e é robusta, mas o contrato público ainda está sendo documentado — hoje, integre pelos webhooks (entrada e saída) e pelas integrações nativas de pagamento; API direta com documentação e chaves dedicadas é o próximo passo do roadmap.

Este artigo ajudou?

Ainda não usa o Autopilot?

Teste a plataforma por 14 dias — sem cartão de crédito.