O que é

A área de API e webhooks permite integrar o painel com sistemas externos: clientes de API
(com tokens) para automação a partir de outros sistemas, e webhooks para notificar ou disparar
ações (como deploy) a partir de eventos externos.

Clientes de API

Você cria um cliente de API, que recebe um token. Esse token autentica chamadas externas ao
painel dentro do escopo permitido — é a base para automatizar a
gestão de clientes a partir de um gateway de pagamento (Asaas, Stripe,
Hotmart, ou qualquer outro que dispare webhook) usando uma ferramenta como o n8n.

  1. Em Configurações → API e webhooks, crie um cliente de API.
  2. Guarde o token gerado (ele autentica as chamadas, sem sessão de login).
  3. Para revogar, rotacione o token: o antigo deixa de valer.

Trate o token como uma senha. Se ele vazar, rotacione imediatamente. Cada cliente de API tem
escopo próprio, então conceda só o necessário.

Endpoints da gestão de clientes

Com o token, a API de clientes cobre o mesmo que o formulário manual do painel (ver
Criando um usuário cliente):

Ação Para quê
Listar clientes Traz todos os clientes cadastrados
Consultar um cliente Dados de um cliente específico, pelo login
Criar cliente Login, senha, nome, e-mail, sites atribuídos, cota de disco, permissão de
excluir e tipos de instalação — os mesmos campos do cadastro manual
Atualizar cliente Altera qualquer um desses campos de um cliente existente
Excluir cliente Remove a conta
Resetar o 2FA do cliente Destrava um cliente que perdeu o acesso ao autenticador

Sem experiência com API? A própria documentação do GW Server serve de referência para uma
ferramenta de IA (Claude, por exemplo) montar a integração com o gateway de pagamento da sua
escolha — o suporte não cobre integrações de terceiros, mas a API é aberta o suficiente para isso.

Webhooks

Webhook é um aviso automático entre sistemas: em vez de alguém ficar consultando se algo mudou, o
sistema avisa sozinho assim que acontece. O painel usa isso nos dois sentidos:

  • De saída: o painel avisa um endereço seu quando algo acontece no servidor (por exemplo, um
    cliente atingindo o limite de disco).
  • De entrada (deploy): um endereço do painel que, ao ser chamado, dispara a publicação de uma
    aplicação. É assim que um Node App se atualiza sozinho quando você envia
    código para o Git.

A configuração inclui um segredo, que comprova que o chamado veio de quem devia, e um botão de
testar (envia um evento de exemplo, para você conferir o formato JSON que chega no seu
endpoint).

Eventos disponíveis (webhooks de saída)

Evento Quando dispara
user.created Cliente criado
user.updated Cliente atualizado
user.deleted Cliente excluído
user.plan.updated Plano, cotas ou acessos do cliente alterados
user.storage.exceeded Cliente acima do limite de armazenamento
user.sites.limit_reached Cliente tentou instalar acima da própria cota
user.login_blocked Login de um cliente foi bloqueado
user.module_disabled O módulo de usuários ficou indisponível/desativado
site.installed Um site foi instalado
app.installed Uma aplicação foi instalada

O painel confere a assinatura de cada chamada e recusa endereços de destino que apontem para dentro
do próprio servidor: assim um webhook não vira caminho para alcançar serviços internos.

Veja também