A API REST Kibi permite que aplicativos externos, assistentes de IA e automações acessem os dados do Kibi Connect. Por meio da API, é possível ler e gravar conteúdos — desde páginas de wiki, passando por publicações de notícias, até tarefas e entradas de calendário.
A API REST deve ser ativada primeiro por um administrador do sistema. A configuração está localizada em:
Configurações → Integrações → API REST
As seguintes opções estão disponíveis aqui:
Ativar API REST
Ativa ou desativa a interface da API.
Restringir criação de tokens a funções específicas
Quando ativado, apenas usuários com as funções selecionadas podem criar tokens de API. Usuários individuais podem ser autorizados adicionalmente por meio do acesso à função na guia Segurança de seus perfis.
Ativar restrição de IP
Quando ativado, apenas os endereços de IP especificados podem acessar a API. Isso é uma camada adicional de segurança.
Cada usuário pode criar seus próprios tokens de API por meio de seu perfil de usuário. Para isso, navegue até:
Perfil do usuário → Integrações → Criar novo token
Ao criar um token, você define:
Nome
Um nome descritivo (por exemplo, "Agente de IA", "Integração ERP", "Automação de fluxo de trabalho").
Permissões (Escopos)
Selecione apenas as permissões que a integração realmente precisa (princípio do menor privilégio).
Data de expiração (opcional)
Opcionalmente, uma data de expiração pode ser definida, após a qual o token se tornará automaticamente inválido.
Após a criação, o valor do token é exibido apenas uma vez. Copie-o imediatamente e armazene-o com segurança (por exemplo, em um gerenciador de senhas). Em caso de perda, o token deve ser revogado e um novo deve ser criado.
Os seguintes escopos controlam o acesso do token de API a diferentes áreas:
Escopo |
Descrição |
|---|---|
|
Ler publicações e notícias publicadas |
|
Criar, atualizar e excluir publicações |
|
Ler páginas de wiki e documentação |
|
Criar e atualizar páginas de wiki |
|
Ler entradas de calendário |
|
Criar, atualizar e excluir entradas de calendário |
|
Ler grupos públicos, membros, publicações e arquivos |
|
Ler pesquisas e resultados |
|
Ler tarefas (apenas as próprias ou atribuídas) |
|
Criar e atualizar tarefas |
|
Ler diretório público de usuários (sem dados privados) |
|
Ler conversas e mensagens |
|
Enviar mensagens (para bots e automações) |
|
Ler notificações do usuário |
|
Enviar notificações aos usuários (incluindo push) |
|
Pesquisa transversal de entidades |
Todas as solicitações da API devem incluir o token como Bearer Token no cabeçalho Authorization:
curl -H "Authorization: Bearer kbc_SeuTokenAqui" \
https://sua-empresa.kibi.de/api/v1/wiki
A URL base da API é: https://sua-empresa.kibi.de/api/v1
A documentação completa da API com todos os endpoints e parâmetros está disponível diretamente no Kibi Connect em:
Documentação interativa: Perfil do usuário → Integrações → Documentação da API
Especificação OpenAPI (JSON): Perfil do usuário → Integrações → OpenAPI JSON
Visão geral dos endpoints mais importantes:
Área |
Endpoint |
Descrição |
|---|---|---|
Wiki |
|
Listar páginas de wiki |
Wiki |
|
Criar página de wiki |
Notícias |
|
Listar publicações |
Tarefas |
|
Listar tarefas |
Calendário |
|
Listar entradas de calendário |
Chat |
|
Enviar mensagem direta |
Usuários |
|
Listar diretório de usuários |
Pesquisa |
|
Pesquisa de texto completo transversal de entidades |
Todos os tokens criados são exibidos na visão geral em Perfil do usuário → Integrações. Aqui você vê:
O nome do token
As permissões atribuídas
Quando o token foi usado pela última vez
A opção de revogar um token
Acesso a dados: Tokens de API têm acesso apenas aos dados aos quais o respectivo usuário também tem acesso. As permissões do usuário continuam a vigorar.
Segurança: Nunca compartilhe tokens de API publicamente. Armazene tokens em variáveis de ambiente ou em um gerenciador de segredos, não no código-fonte.
Menor privilégio: Conceda apenas as permissões mínimas necessárias. Um token para uma integração de wiki não precisa de acesso ao chat.
Data de expiração: Defina uma data de expiração para integrações temporárias para aumentar a segurança.
Revogação: Revogue imediatamente tokens que não são mais necessários por meio da visão geral de tokens.