Plataforma aberta

API, webhooks e widget para conectar a Work IA a qualquer sistema

Tudo que acontece no CRM pode entrar e sair por integração: crie contatos e negócios via REST, receba eventos assinados em tempo real e incorpore o chat no seu site.

O essencial

Três garantias que valem para toda a integração.

Chave por workspace

Gere e revogue chaves em Configurações → Integrações. Escopos de leitura e escrita separados.

Webhooks assinados

Todo evento sai com assinatura HMAC SHA-256 e carimbo de tempo, com tolerância de 5 minutos.

Limites claros

Rate limit por chave, com resposta 429 e cabeçalho Retry-After quando o limite é atingido.

Autenticação

Toda chamada usa uma chave de API do workspace no cabeçalho Authorization.

curl https://app.workia.com.br/api/public/v1/contacts \
  -H "Authorization: Bearer wk_live_sua_chave"

Chaves sem escopo de escrita recebem 403 em requisições POST. Chaves revogadas recebem 401. Nunca exponha a chave no navegador — ela é de uso servidor a servidor.

Endpoints

Base: /api/public/v1

GET/api/public/v1/contacts?limit=50

Lista os contatos mais recentes do workspace. Limite máximo de 200 por página.

{
  "data": [
    {
      "id": "uuid",
      "name": "Maria Souza",
      "email": "maria@empresa.com.br",
      "phone": "+5511999999999",
      "lifecycle_stage": "lead",
      "created_at": "2026-01-10T12:00:00.000Z"
    }
  ]
}
POST/api/public/v1/contacts

Cria um contato. Se o campo company for enviado, a empresa é criada ou reaproveitada automaticamente.

{
  "name": "Maria Souza",
  "email": "maria@empresa.com.br",
  "phone": "+5511999999999",
  "company": "Empresa Exemplo",
  "source": "site",
  "tags": ["landing-page"]
}
GET/api/public/v1/deals

Lista os negócios do funil com etapa, valor e responsável.

POST/api/public/v1/deals

Abre um negócio no funil, opcionalmente vinculado a um contato existente.

{
  "title": "Implantação de agente de atendimento",
  "value": 4970,
  "contact_id": "uuid-opcional",
  "stage": "qualificacao"
}
Erros padronizados: 401 chave inválida, 403 escopo insuficiente, 422 payload inválido (com a lista de campos), 429 limite excedido (use o cabeçalho Retry-After) e 500 falha interna.

Webhooks

Cadastre uma URL em Configurações → Integrações e receba cada evento em tempo real.

Formato da entrega

POST com JSON e os cabeçalhos X-WorkIA-Event e X-WorkIA-Signature. Entregas com falha ficam registradas no painel.

{
  "id": "evt_uuid",
  "event": "contato.criado",
  "created_at": "2026-01-10T12:00:00.000Z",
  "org_id": "uuid",
  "data": { "id": "uuid", "name": "Maria Souza" }
}

Como validar a assinatura

O cabeçalho vem no formato t=<timestamp>,v1=<hex>. Recalcule o HMAC com o segredo do endpoint e compare em tempo constante.

const [t, v1] = header.split(",").map((p) => p.split("=")[1]);
const expected = crypto
  .createHmac("sha256", process.env.WORKIA_WEBHOOK_SECRET)
  .update(`${t}.${rawBody}`)
  .digest("hex");
const ok = v1 === expected && Date.now() - Number(t) < 300000;
EventoQuando dispara
contato.criadoUm novo contato entrou no CRM (formulário, API, chat ou prospecção).
negocio.criadoUm negócio foi aberto no funil.

Use * na lista de eventos do endpoint para receber tudo, inclusive novos eventos lançados depois.

Widget de chat no seu site

Uma linha de script coloca o agente de IA na sua página, com as conversas caindo direto na inbox.

<script
  src="https://app.workia.com.br/api/public/widget.js"
  data-org="SEU_ID_DE_WORKSPACE"
  defer
></script>

Servidor MCP (para agentes de IA)

Conecte ChatGPT, Claude, Cursor ou qualquer cliente MCP ao seu CRM usando a mesma chave de API.

{
  "mcpServers": {
    "work-ia": {
      "url": "https://app.workia.com.br/api/public/mcp",
      "headers": { "Authorization": "Bearer wk_live_sua_chave" }
    }
  }
}
Ferramentas disponíveis: listar_contatos, criar_contato, listar_negocios, criar_negocio, resumo_do_funil, listar_chamados e criar_tarefa. Cada uma pode ser ligada ou desligada em Configurações → Integrações, com o nível de risco indicado.
Segurança: nenhuma ferramenta responde sem chave válida. Os dados são sempre filtrados pelo workspace da chave, chaves somente leitura não criam registros e o mesmo rate limit da API vale aqui.

Sem código

Se o seu time não programa, dá para integrar mesmo assim.

Zapier, Make e n8n

Aponte o webhook da Work IA para o gatilho da ferramenta e conecte mais de 5 mil apps.

Planilhas e ERPs

Importação por CSV no CRM e criação de contatos via API a partir do seu sistema atual.

Suporte na implantação

Nosso time ajuda a mapear os eventos e testar as primeiras entregas junto com você.