Site

Visão geral da API v4

A MuCRM tem API HTTP integrada. Qualquer cliente que fale HTTP pode consumir: site, app mobile, painel, bot, launcher ou scripts de integração.

Não é "API só para launcher". É REST/JSON para ler, criar, atualizar e apagar recursos — posts, pedidos, tickets, contas, o que seu produto precisar.

💡Site e painel ficam em outro menu
Rotas com sessão, views .mucrm.php e formulários CSRF estão no guia Começar. Aqui o contrato é JSON.

O que você pode fazer

OperaçãoExemplo
Lerlistar posts, usuários, perfil, configurações
Criarabrir ticket, publicar notícia, registrar pedido
Atualizareditar perfil, mudar status, debitar saldo
Autenticarlogin com Bearer, token de serviço, OAuth
IntegrarDiscord, pagamentos, apps desktop, mobile

O JSON de saída fica no HTTP Data — o Model não vaza para o client.


Em 30 segundos

  1. Cliente chama POST /api/login com usuário e senha
  2. API devolve um token (mcrm_…)
  3. Nas próximas requests: Authorization: Bearer mcrm_…
  4. Ou um token de serviço que você mesmo definiu (app, cron, integração)
Authorization: Bearer SEU_TOKEN
Accept: application/json
Content-Type: application/json

Dois jeitos de autenticar

JeitoQuando usarComo ler no PHP
Token de loginUsuário / conta logadaMiddleware auth:api + request()->user()
Token de serviçoApp, bot, cron, integração sem login de pessoaVocê define $myToken e compara com request()->bearer_token()

Detalhes: Login e Bearer Token.


Rotas prontas do Core

MétodoRotaAuthO que faz
POST/api/login—Gera token de login
POST/api/meBearerDados do usuário autenticado
POST/api/logoutBearerRevoga o token de login

O restante (/api/posts, /api/users, /api/settings/...) você declara no mesmo grupo:

uri::group(['prefix' => 'api', 'without_csrf' => true], function () {
    uri::post('/login', [auth_handler::class, 'login']);

    uri::group(['middleware' => ['auth:api']], function () {
        uri::get('/me', [profile_handler::class, 'me']);
        uri::post('/logout', [auth_handler::class, 'logout']);
    });
});

Por onde começar

  1. HTTP Data — contrato JSON (o que o client recebe)
  2. Login e Bearer Token — login e token de serviço
  3. Respostas JSON e erros — json() e HTTP 422

Os guias em C#, Node e JavaScript são exemplos de client. A API em si é só HTTP — PHP, Python, Go, Dart, o que for.

ℹ️Web continua igual
Sessões user / admin do site não mudaram. A API é um caminho paralelo, não um substituto.