API
Uma API com o mesmo teto que o seu utilizador.
ALL WR expõe uma API JSON versionada em /api/v1. Existe para ligar o dossier ao que já usa, não para uma chave contornar as permissões de quem a criou.
Três regras que não se movem
- Uma chave não pode conceder mais acesso do que a pessoa que a cria já tem. A chave de outra pessoa responde como se não existisse.
- Todas as rotas externas exigem essa chave. Conhecer um identificador não chega como atalho.
- Os webhooks de saída são assinados com HMAC-SHA256. Rejeite os que não coincidirem.
Assistentes de IA
O servidor MCP está em https://www.allwr.io/mcp. Cada pessoa inicia sessão com a sua própria conta: não é uma chave de equipa partilhada. A forma de ligar cada assistente está documentada na página MCP deste site.
Pedir acesso
Não publicamos aqui um catálogo de endpoints que ficaria desatualizado no dia em que uma rota mudasse. Se estiver a integrar, escreva para hola@allwr.io, diga que sistema quer ligar e indicamos a chave e o âmbito real.