A API do Autopilot: o que dá pra fazer hoje (visão geral honesta)
O estado real da API REST do Autopilot: o que existe, como funciona a autenticação e por que os webhooks são o caminho recomendado hoje.
Sim, o Autopilot tem uma API REST — é ela que sustenta todo o painel web. Cada tela que você usa (contatos, conversas, campanhas, recuperação, fluxos) conversa com endpoints HTTP de verdade. Este artigo é uma visão geral honesta: o que já existe, o que ainda não existe, e qual caminho recomendamos para integrar hoje.
O que existe hoje
- API REST completa sob https://api.autopilotbr.com, organizada por empresa (multi-tenant) e por módulo: contatos, conversas, mensagens, fluxos, broadcasts, sequências, keywords, tags, webhooks, recuperação e mais.
- Autenticação via JWT (Bearer token), obtido com as credenciais de usuário no endpoint de login.
- Rate limiting e validação de esquema em todas as rotas.
- Especificação OpenAPI (Swagger) gerada a partir do código — ainda não publicada como documentação pública.
O que ainda NÃO existe (transparência total)
- Documentação pública completa da API — está em construção. Por isso não listamos endpoints específicos aqui: não queremos que você construa em cima de rotas que podem mudar antes da documentação oficial.
- Chaves de API dedicadas (API keys) para integrações servidor-a-servidor — hoje a autenticação é o mesmo JWT de usuário do painel, com expiração de sessão.
- Garantia de estabilidade de contrato: sem a documentação publicada, os endpoints internos podem evoluir sem aviso.
Então como integrar hoje?
Para a grande maioria dos casos, você não precisa da API direta — os webhooks cobrem os dois sentidos e são interfaces estáveis e suportadas:
- Dados saindo do Autopilot: use os webhooks de saída (mensagens recebidas/enviadas, contatos criados/atualizados) com assinatura HMAC.
- Dados entrando no Autopilot: use os webhooks de entrada para criar contatos, salvar campos e disparar fluxos, tags e sequências.
- Eventos de pagamento: use as integrações de recuperação com adaptador nativo (Payt, AppMax, Hotmart, Kiwify e outras 8).
Dica de operador: se você tem um caso que os webhooks não resolvem — por exemplo, consultar contatos em massa ou disparar mensagem avulsa a partir do seu sistema — fale com o suporte descrevendo o caso de uso. Isso ajuda a priorizar o que entra primeiro na documentação oficial e no modelo de chaves de API, e evita que você invista em uma integração por rota interna que pode mudar.
Resumo em uma frase
A API existe e é robusta, mas o contrato público ainda está sendo documentado — hoje, integre pelos webhooks (entrada e saída) e pelas integrações nativas de pagamento; API direta com documentação e chaves dedicadas é o próximo passo do roadmap.
Artigos relacionados
Integrações
Conectando a Payt: recovery de vendas passo a passo
Como conectar sua conta Payt ao Autopilot para recuperar boletos, PIX e cartões recusados automaticamente pelo WhatsApp.
Integrações
Conectando a AppMax: recovery de vendas passo a passo
Como conectar a AppMax ao Autopilot para recuperar boletos, PIX, cartões recusados e até carrinho abandonado via WhatsApp.
Integrações
Meu gateway não tem adaptador: conectando via webhook genérico
O que fazer quando sua plataforma de pagamento não está na lista de adaptadores nativos do Autopilot.