Torne o Bitrix24 parte do seu produto
com Partner Connect API

Configure o OAuth uma vez e trabalhe com todos os clientes do Bitrix24. Sua marca, sua interface.

O que você ganha

Configure o OAuth uma vez e trabalhe com a conta Bitrix24 de qualquer cliente.

Um único fluxo para todos os clientes

Um único fluxo para todos os clientes

Implemente o fluxo OAuth uma só vez e trabalhe com a conta Bitrix24 de qualquer cliente. Não é preciso configurar webhooks separadamente para cada um: o próprio cliente concede o acesso com um clique.

OAuth padrão, nada para reinventar

OAuth padrão, nada para reinventar

Authorization Code — o mesmo fluxo do Google e do GitHub. Qualquer framework OAuth serve. State contra CSRF, o segredo (quando existe) só no servidor e a chave pode ser revogada.

Acesso granular, não tudo ou nada

Acesso granular, não tudo ou nada

Solicite apenas o que o recurso precisa: CRM, tarefas, telefonia, disco, IA. Um responsável pela segurança vê permissões específicas, não um “acesso total à conta Bitrix24”.

Vibecode API por baixo dos panos

Vibecode API por baixo dos panos

Uma chave abre mais de 300 métodos da Vibecode API: 50 entidades com CRUD, lotes de até 50 chamadas, filtros no estilo MongoDB e paginação automática. Não o REST bruto do Bitrix24.

Como funciona

OAuth Authorization Code padrão — o mesmo fluxo do Google e do GitHub.

1

Redirecionamento para o consentimento

Você redireciona o usuário para /v1/connect/authorize com client_id, redirect_uri e os scopes necessários. Um aplicativo sem segredo envia para lá também um code_challenge.

2

O usuário confirma

O cliente vê a página de consentimento, escolhe uma conta Bitrix24 e aprova em bloco as permissões solicitadas.

3

O código retorna

O Alaio Vibecode redireciona o cliente de volta para o seu redirect_uri com os parâmetros code e state.

4

Troca por uma chave

Seu servidor faz um POST /v1/connect/token com o código e recebe uma chave permanente da Vibecode API. Com segredo — o client_secret; sem segredo — esse mesmo par de cadeias de uso único.

Para qualquer tipo de aplicativo

Um serviço no servidor, um aplicativo móvel sem segredo ou um dispositivo sem navegador — o fluxo se adapta ao tipo de cliente.

Serviço no servidor

O fluxo clássico: o segredo fica no seu servidor e nunca chega ao usuário.

Aplicativo móvel ou de desktop

Sem segredo: cada entrada gera um par de cadeias de uso único (mecanismo PKCE). O retorno vai para localhost em qualquer porta.

Dispositivo sem navegador

Entrada por código curto. A plataforma libera isso para aplicativos verificados — peça a verificação no seu painel, e a entrada pelo dispositivo é ativada junto com ela mediante solicitação.

  • A chave não expira — funciona até ser revogada
  • Até 10 aplicativos por conta por padrão
  • Seu cliente mantém o controle — um clique no perfil dele revoga o acesso

O que há dentro da chave

Uma chave — todo o poder da Vibecode API dentro dos scopes aprovados.

300+
métodos da Vibecode API
50
entidades com CRUD
40+
permissões de acesso
50
chamadas por lote

O que os parceiros constroem

Três usos típicos do canal OAuth.

Assistente de IA externo

Um agente de IA trabalha nos chats ou nas interfaces do seu serviço com o contexto da conta Bitrix24 do cliente. Ele vê negócios, tarefas e contatos — ajudando o gestor sem sair da sua ferramenta.

BI e analytics

Um painel externo lê os dados da conta Bitrix24 do cliente e cria relatórios personalizados — receita, conversão, atividade dos gestores. Sem copiar dados nem exportações manuais.

Integrações entre sistemas

Conecte o Bitrix24 a um CRM, ERP, mensageiros, sistemas de marketing externos ou aos bots de Telegram do cliente. Um único canal OAuth — para qualquer número de contas Bitrix24 de clientes.

Torne-se parceiro

Registre seu cliente OAuth aqui mesmo — o client_id é emitido na hora, sem solicitação nem análise. Informe seus redirect_uri, escolha os scopes necessários e leve os usuários para a página de consentimento.