Credenciais

Quando um fluxo precisa falar com um sistema externo — o TOTVS RM, uma API, um banco de dados ou um servidor de e-mail — ele usa uma credencial cadastrada uma vez e reaproveitada pelos nós. Assim você não repete usuário e senha em cada fluxo, e os dados sensíveis ficam guardados de forma segura.

Tipos de credencial

Tipo Para que serve
TOTVS RM Acesso ao seu RM (endereço, usuário, senha e o banco do RM), usado pelos nós do RM e pelo gatilho TOTVS RM (polling).
HTTP (autenticação) Chamar APIs protegidas a partir do nó HTTP Request (Basic, Bearer/Token ou um cabeçalho seu).
Banco SQL Consultar um banco MySQL/MariaDB, PostgreSQL ou SQL Server pelo nó Banco SQL.
SQL Server Conexão dedicada a um SQL Server, usada pelo nó SQL Server.
Oracle Conexão a um banco Oracle, identificado por Service Name ou por SID, usada pelo nó Oracle.
Banco local (via agente) Consultar um banco da sua rede que não está exposto à internet (ex.: Access .mdb). Veja Agente local.
SMTP / E-mail Enviar mensagens pelos nós de e-mail.
LBHM Tasks (API) Criar e atualizar tarefas no LBHM Tasks.
LBHM Utils (API) Consultar os serviços de utilidades da LBHM, como a busca de CEP.
LBHM LIP (API) Enviar avisos pelo LIP.
Dimep ITK (controle de acesso) Acessar a central Dimep para ler marcações e manter pessoas, credenciais e visitantes.
Google Drive Chave de conta de serviço usada pelos nós de arquivos e de compartilhamento do Drive.
Google Workspace Chave de conta de serviço usada por todos os demais nós do Google — Planilhas, Agenda, Gmail, Documentos, Contatos, Tarefas, Apresentações, Tradutor, Administração, Chat, BigQuery e Cloud Storage. Para Gmail, Agenda, Contatos e Tarefas, preencha também Agir em nome de com o e-mail da pessoa cuja caixa, agenda ou lista será usada.
Microsoft 365 (Graph) Acessar Outlook, Teams, Excel, OneDrive, SharePoint, To Do, Entra e Dynamics. No portal da Microsoft, registre um aplicativo e anote o ID do diretório (tenant), o ID do aplicativo e um segredo do aplicativo.
WhatsApp Business (Cloud API) Enviar mensagens pelo WhatsApp. Na conta de desenvolvedor da Meta, pegue o ID do número de telefone e um token de acesso.
Slack Enviar mensagens a canais do Slack. Crie um app no Slack e use o token do bot (começa com xoxb-).
Telegram Enviar mensagens pelo Telegram. Crie o bot com o BotFather e guarde o token que ele devolve.
Discord Enviar mensagens no Discord. Escolha entre webhook (só enviar, basta a URL gerada no canal) ou bot (token do aplicativo, que permite mais operações).
Twilio (SMS/WhatsApp) Enviar SMS e mensagens de WhatsApp pela Twilio. No painel da Twilio, pegue o Account SID, o Auth Token e informe o número remetente.
Rocket.Chat Enviar mensagens no seu Rocket.Chat. Informe o endereço do servidor e o User ID e o Auth Token de uma conta de integração.
Mailgun Enviar e-mails pela Mailgun. Informe a chave de API, o domínio verificado e a região da sua conta.
Postmark Enviar e-mails pela Postmark. Use o Server Token do servidor de envio.
Autentique (assinatura eletrônica) Enviar documentos para assinatura pela Autentique. Gere o token da API na sua conta; o ambiente de testes produz documentos sem valor legal.
ClickSign (assinatura eletrônica) Enviar documentos para assinatura pela ClickSign. Gere o Access Token na sua conta e escolha produção ou sandbox.
Solis DDS (Diploma Digital) Gerar e assinar diplomas digitais no Solis DDS. Peça ao seu contrato a chave de acesso, o e-mail do usuário e a senha.
CallSys (telefonia/omnichannel) Cadastrar contatos, montar cargas de campanha, originar ligações, enviar templates de WhatsApp e tratar tickets. Informe o endereço da sua instância e o token de API da empresa, gerado no painel da CallSys.
Rubeus (CRM educacional) Criar e buscar contatos, registrar eventos de conversão e consultar oportunidades. Peça ao seu contato na Rubeus o endereço do CRM, a origem (o identificador do canal de API) e o token desse canal.
Metabase (BI) Trazer para o fluxo o resultado de uma pergunta salva ou de uma consulta SQL. Informe o endereço do Metabase e uma chave de API, criada nas configurações de administração.
Blip (conversas/WhatsApp) Enviar mensagens e templates de WhatsApp e usar os recursos da plataforma. No portal do Blip, pegue o identificador do contrato e a chave de acesso do bot.
ServiceNow Consultar, criar, atualizar e excluir registros de qualquer tabela. Informe o endereço da instância e escolha a autenticação: usuário e senha de integração, ou OAuth com client ID e client secret (a modalidade client credentials exige a release Washington DC ou mais nova).
InvoiCy (Migrate) Emitir e consultar documentos fiscais pela InvoiCy. Escolha o ambiente (produção ou homologação), informe o CNPJ do emissor e a chave de comunicação da empresa. Peça à Migrate a chave de parceiro também: sem ela a conexão é aceita e nenhum documento é emitido.
Salesforce Consultar por SOQL e criar, atualizar ou excluir registros. Use o My Domain da sua organização (o token não é emitido em login.salesforce.com) e o Consumer Key e o Consumer Secret do aplicativo conectado.
Agidesk (service desk) Criar, atualizar, comentar e buscar atendimentos. Informe a conta (o subdomínio que você usa para entrar) e a chave de acesso gerada no Agidesk.
DocXpress (GED — Debarry) Pesquisar e baixar documentos do GED. Peça à Debarry o token do cliente, o token do serviço, o identificador da base e a conta de serviço (e-mail e senha) — o que o fluxo enxerga é o que essa conta enxerga no GED. Veja DocXpress.
HubSpot (CRM) Trabalhar com contatos, negócios, tickets e associações. No HubSpot, crie um private app e copie o token de acesso dele — rotacionar o token invalida o anterior.
Meta Ads (Facebook/Instagram) Consultar relatórios e ajustar campanhas. No Gerenciador de Negócios, gere um token de acesso de usuário do sistema e anote o ID da conta de anúncio.
TikTok Ads Consultar relatórios e ajustar campanhas. No TikTok for Business, gere o token de acesso da Marketing API e anote o ID do anunciante.
Google Ads Consultar relatórios de campanha, pausar, ativar e ajustar orçamento. Reúna o developer token (no API Center da conta gerenciadora), o client ID e o client secret do aplicativo OAuth, um refresh token de quem tem acesso às contas e o número da conta padrão. Quando quem opera é uma conta gerenciadora, informe também o número dela.
Modelo de linguagem (IA) A chave que os agentes de IA e os nós de IA usam para conversar com o modelo. Escolha o provedor (o OpenRouter alcança vários modelos com uma chave só), cole a chave de API e informe o modelo.
Servidor MCP (ferramentas de agente) Dar a um agente de IA as ferramentas de um servidor MCP: uma credencial rende todas as ferramentas que aquele servidor oferece. Informe a URL do servidor e, se ele pedir, um token de acesso.

Google Workspace não é a mesma coisa que Google Drive. São duas credenciais diferentes, e é o engano mais comum: os nós de arquivos e de compartilhamento do Drive pedem a credencial Google Drive; todos os outros nós do Google — Planilhas, Agenda, Gmail, Documentos e os demais — pedem a Google Workspace. A chave JSON pode até ser a mesma conta de serviço, mas cadastre-a nos dois tipos: cada nó só lista as credenciais do tipo que ele espera, e uma credencial cadastrada no tipo errado simplesmente não aparece na hora de escolher.

Cadastrando

  1. Abra Credenciais no menu e escolha o tipo.
  2. Dê um nome que ajude a reconhecê-la (ex.: "RM Produção") e preencha os campos.
  3. Salve. A credencial passa a aparecer no seletor dos nós que a usam.

Ao editar uma credencial, os campos de senha, token e chave aparecem vazios: deixe em branco para manter o valor que já estava salvo, ou digite um valor novo para substituí-lo.

Conferindo se a credencial funciona

No menu de Ações de cada credencial da lista há Testar conexão: o NEXUS Flow fala com o serviço na hora e diz se os dados foram aceitos — um dado errado aparece aqui, e não no meio de um fluxo. Três tipos não têm essa verificação, e a própria tela explica o motivo:

  • SMTP / E-mail — não há como conferir um envio sem enviar. Use o Enviar teste da tela da credencial: informe um destino e receba uma mensagem. Não precisa salvar antes.
  • HTTP (autenticação) — o endereço de destino é escolhido em cada nó, então não há um lugar fixo a chamar.
  • Banco local (via agente) — quem alcança o banco é o agente instalado na sua rede; a conferência acontece quando ele se conecta. Veja Agente local.

Duas telas trazem ainda um atalho próprio:

  • Na credencial TOTVS RM, use Instalar sentenças no RM para preparar o seu RM para os nós do NEXUS Flow. Pode repetir quantas vezes precisar — o resultado é o mesmo. Se você trocou o Banco do RM, salve antes de instalar.
  • Na credencial Modelo de linguagem (IA), use Testar conexão e listar modelos ainda no formulário: a chave é conferida na hora e a lista passa a mostrar os modelos que ela alcança, para você escolher um pelo nome em vez de digitá-lo de memória.

A credencial de IA que você cadastra aqui serve aos agentes e aos nós de IA. Já os assistentes do próprio editor — a documentação do fluxo e o apoio na escrita de código — dependem de um recurso habilitado na instalação: se eles seguirem indisponíveis depois de cadastrar a credencial, fale com o seu ponto focal na LBHM.

Usando num nó

Nos nós que exigem acesso externo há um campo credencial. Basta escolher a credencial certa pelo nome — o fluxo cuida do resto na hora de executar. Você pode ter várias credenciais do mesmo tipo (por exemplo, RM de produção e de homologação) e escolher a adequada em cada nó.

Segurança

Senhas, tokens e chaves são guardados de forma cifrada e não voltam preenchidos nos campos do formulário.

Há uma exceção: na credencial Oracle, a tela de edição monta a string de conexão completa, que inclui a senha em claro, para você conferir e copiar. Abra essa tela apenas em um ambiente confiável e evite projetá-la ou compartilhá-la em tela.

Compartilhe o acesso à ferramenta apenas com quem precisa administrar as automações.