Carregando documentação

Do token à primeira consulta, sem desvios.

Conecte seu sistema ao Synerasis com OAuth 2.0 e consulte clientes, ordens de serviço, produtos, serviços e dados financeiros com isolamento por empresa.

API v1 somente leitura REST arquitetura OAuth 2.0 autenticação 1 hora por token
Primeira chamada /api/external/v1
1 Solicite um token
curl -u "SEU_CLIENT_ID:SEU_CLIENT_SECRET" \
  -d "grant_type=client_credentials" \
  https://web.synerasis.com.br/api/external/v1/oauth/token
2 Consulte um recurso
curl -H "Authorization: Bearer SEU_ACCESS_TOKEN" \
  https://web.synerasis.com.br/api/external/v1/clientes

Autenticação

OAuth 2.0, escopos por recurso, allowlist de IP opcional e revogação imediata.

Endpoints

Clientes, ordens de serviço, produtos, serviços e financeiro com paginação e filtros.

Erros & limites

Envelope consistente, rate limit por credencial, paginação e regras de período.

Sua primeira chamada em três passos

Configure uma vez, renove o token quando necessário e consulte apenas os recursos autorizados.

Crie uma credencial

No seu Synerasis, um usuário com permissão de API Externa vai em Config → Dados da Empresa → Integrações → API Externa, clica em Nova credencial, escolhe os escopos necessários e confirma a senha atual. O client_id e o client_secret aparecem uma única vez — copie e guarde com segurança.

Troque as credenciais por um token

POST /oauth/token com HTTP Basic (client_id:client_secret) e grant_type=client_credentials. O token retornado (Bearer) vale por 1 hora — não há refresh token, então basta pedir um novo quando expirar.

Chame um endpoint

Envie o token no header Authorization: Bearer <token>. Cada credencial só enxerga os dados da própria empresa e só os campos permitidos pelos escopos que ela tem.

Catálogo de endpoints

A API Externa v1 é somente leitura. Todas as rotas abaixo usam https://web.synerasis.com.br/api/external/v1 e exigem Bearer token, exceto a emissão do token.

No celular, deslize a tabela horizontalmente para ver escopo e regra.

MétodoRotaEscopoRegra principal
POST/oauth/tokenClient Credentials; token com validade de 1 hora.
GET/clientesclientes:lerListagem paginada; contato exige escopo adicional.
GET/clientes/{id}clientes:lerDetalhe opcional com incluir=contato.
GET/ordens-servicoos:lerdata_inicio e data_fim obrigatórios.
GET/ordens-servico/{id}os:lerDetalhe com itens e checklist.
GET/produtosprodutos:lerProdutos ativos por padrão.
GET/servicosservicos:lerServiços ativos por padrão.
GET/contas-recebercontas-receber:lerPeríodo de vencimento obrigatório.
GET/contas-pagarcontas-pagar:lerPeríodo de vencimento obrigatório.
GET/boletosboletos:lerPeríodo de vencimento obrigatório.

Sobre o domínio dos exemplos. web.synerasis.com.br é o domínio único e fixo da plataforma — todas as empresas acessam por ele; o que muda entre empresas é o CNPJ/credencial, não o domínio. A API roda no mesmo domínio, em /api/external/v1. Este site (api.synerasis.com.br) é só a documentação.