Configure o OAuth uma vez e trabalhe com a conta Bitrix24 de qualquer cliente.


Um único fluxo para todos os clientes
Implemente o fluxo OAuth uma só vez e trabalhe com a conta Bitrix24 de qualquer cliente. Não é preciso configurar webhooks separadamente para cada um: o próprio cliente concede o acesso com um clique.


OAuth padrão, nada para reinventar
Authorization Code — o mesmo fluxo do Google e do GitHub. Qualquer framework OAuth serve. State contra CSRF, o segredo (quando existe) só no servidor e a chave pode ser revogada.


Acesso granular, não tudo ou nada
Solicite apenas o que o recurso precisa: CRM, tarefas, telefonia, disco, IA. Um responsável pela segurança vê permissões específicas, não um “acesso total à conta Bitrix24”.


Vibecode API por baixo dos panos
Uma chave abre mais de 300 métodos da Vibecode API: 50 entidades com CRUD, lotes de até 50 chamadas, filtros no estilo MongoDB e paginação automática. Não o REST bruto do Bitrix24.
OAuth Authorization Code padrão — o mesmo fluxo do Google e do GitHub.
Você redireciona o usuário para /v1/connect/authorize com client_id, redirect_uri e os scopes necessários. Um aplicativo sem segredo envia para lá também um code_challenge.
O cliente vê a página de consentimento, escolhe uma conta Bitrix24 e aprova em bloco as permissões solicitadas.
O Alaio Vibecode redireciona o cliente de volta para o seu redirect_uri com os parâmetros code e state.
Seu servidor faz um POST /v1/connect/token com o código e recebe uma chave permanente da Vibecode API. Com segredo — o client_secret; sem segredo — esse mesmo par de cadeias de uso único.
Um serviço no servidor, um aplicativo móvel sem segredo ou um dispositivo sem navegador — o fluxo se adapta ao tipo de cliente.
O fluxo clássico: o segredo fica no seu servidor e nunca chega ao usuário.
Sem segredo: cada entrada gera um par de cadeias de uso único (mecanismo PKCE). O retorno vai para localhost em qualquer porta.
Entrada por código curto. A plataforma libera isso para aplicativos verificados — peça a verificação no seu painel, e a entrada pelo dispositivo é ativada junto com ela mediante solicitação.
Três usos típicos do canal OAuth.
Um agente de IA trabalha nos chats ou nas interfaces do seu serviço com o contexto da conta Bitrix24 do cliente. Ele vê negócios, tarefas e contatos — ajudando o gestor sem sair da sua ferramenta.
Um painel externo lê os dados da conta Bitrix24 do cliente e cria relatórios personalizados — receita, conversão, atividade dos gestores. Sem copiar dados nem exportações manuais.
Conecte o Bitrix24 a um CRM, ERP, mensageiros, sistemas de marketing externos ou aos bots de Telegram do cliente. Um único canal OAuth — para qualquer número de contas Bitrix24 de clientes.