Credenciais
Quando um fluxo precisa falar com um sistema externo — o TOTVS RM, uma API, um banco de dados ou um servidor de e-mail — ele usa uma credencial cadastrada uma vez e reaproveitada pelos nós. Assim você não repete usuário e senha em cada fluxo, e os dados sensíveis ficam guardados de forma segura.
Tipos de credencial
| Tipo | Para que serve |
|---|---|
| TOTVS RM | Acesso ao seu RM (endereço, usuário, senha e o banco do RM), usado pelos nós do RM e pelo gatilho TOTVS RM (polling). |
| HTTP (autenticação) | Chamar APIs protegidas a partir do nó HTTP Request (Basic, Bearer/Token ou um cabeçalho seu). |
| Banco SQL | Consultar um banco MySQL/MariaDB, PostgreSQL ou SQL Server pelo nó Banco SQL. |
| SQL Server | Conexão dedicada a um SQL Server, usada pelo nó SQL Server. |
| Oracle | Conexão a um banco Oracle, identificado por Service Name ou por SID, usada pelo nó Oracle. |
| Banco local (via agente) | Consultar um banco da sua rede que não está exposto à internet (ex.: Access .mdb). Veja Agente local. |
| SMTP / E-mail | Enviar mensagens pelos nós de e-mail. |
| LBHM Tasks (API) | Criar e atualizar tarefas no LBHM Tasks. |
| LBHM Utils (API) | Consultar os serviços de utilidades da LBHM, como a busca de CEP. |
| LBHM LIP (API) | Enviar avisos pelo LIP. |
| Dimep ITK (controle de acesso) | Acessar a central Dimep para ler marcações e manter pessoas, credenciais e visitantes. |
| Google Drive | Chave de conta de serviço usada pelos nós de arquivos e de compartilhamento do Drive. |
| Google Workspace | Chave de conta de serviço usada por todos os demais nós do Google — Planilhas, Agenda, Gmail, Documentos, Contatos, Tarefas, Apresentações, Tradutor, Administração, Chat, BigQuery e Cloud Storage. Para Gmail, Agenda, Contatos e Tarefas, preencha também Agir em nome de com o e-mail da pessoa cuja caixa, agenda ou lista será usada. |
| Microsoft 365 (Graph) | Acessar Outlook, Teams, Excel, OneDrive, SharePoint, To Do, Entra e Dynamics. No portal da Microsoft, registre um aplicativo e anote o ID do diretório (tenant), o ID do aplicativo e um segredo do aplicativo. |
| WhatsApp Business (Cloud API) | Enviar mensagens pelo WhatsApp. Na conta de desenvolvedor da Meta, pegue o ID do número de telefone e um token de acesso. |
| Slack | Enviar mensagens a canais do Slack. Crie um app no Slack e use o token do bot (começa com xoxb-). |
| Telegram | Enviar mensagens pelo Telegram. Crie o bot com o BotFather e guarde o token que ele devolve. |
| Discord | Enviar mensagens no Discord. Escolha entre webhook (só enviar, basta a URL gerada no canal) ou bot (token do aplicativo, que permite mais operações). |
| Twilio (SMS/WhatsApp) | Enviar SMS e mensagens de WhatsApp pela Twilio. No painel da Twilio, pegue o Account SID, o Auth Token e informe o número remetente. |
| Rocket.Chat | Enviar mensagens no seu Rocket.Chat. Informe o endereço do servidor e o User ID e o Auth Token de uma conta de integração. |
| Mailgun | Enviar e-mails pela Mailgun. Informe a chave de API, o domínio verificado e a região da sua conta. |
| Postmark | Enviar e-mails pela Postmark. Use o Server Token do servidor de envio. |
| Autentique (assinatura eletrônica) | Enviar documentos para assinatura pela Autentique. Gere o token da API na sua conta; o ambiente de testes produz documentos sem valor legal. |
| ClickSign (assinatura eletrônica) | Enviar documentos para assinatura pela ClickSign. Gere o Access Token na sua conta e escolha produção ou sandbox. |
| Solis DDS (Diploma Digital) | Gerar e assinar diplomas digitais no Solis DDS. Peça ao seu contrato a chave de acesso, o e-mail do usuário e a senha. |
| CallSys (telefonia/omnichannel) | Cadastrar contatos, montar cargas de campanha, originar ligações, enviar templates de WhatsApp e tratar tickets. Informe o endereço da sua instância e o token de API da empresa, gerado no painel da CallSys. |
| Rubeus (CRM educacional) | Criar e buscar contatos, registrar eventos de conversão e consultar oportunidades. Peça ao seu contato na Rubeus o endereço do CRM, a origem (o identificador do canal de API) e o token desse canal. |
| Metabase (BI) | Trazer para o fluxo o resultado de uma pergunta salva ou de uma consulta SQL. Informe o endereço do Metabase e uma chave de API, criada nas configurações de administração. |
| Blip (conversas/WhatsApp) | Enviar mensagens e templates de WhatsApp e usar os recursos da plataforma. No portal do Blip, pegue o identificador do contrato e a chave de acesso do bot. |
| ServiceNow | Consultar, criar, atualizar e excluir registros de qualquer tabela. Informe o endereço da instância e escolha a autenticação: usuário e senha de integração, ou OAuth com client ID e client secret (a modalidade client credentials exige a release Washington DC ou mais nova). |
| InvoiCy (Migrate) | Emitir e consultar documentos fiscais pela InvoiCy. Escolha o ambiente (produção ou homologação), informe o CNPJ do emissor e a chave de comunicação da empresa. Peça à Migrate a chave de parceiro também: sem ela a conexão é aceita e nenhum documento é emitido. |
| Salesforce | Consultar por SOQL e criar, atualizar ou excluir registros. Use o My Domain da sua organização (o token não é emitido em login.salesforce.com) e o Consumer Key e o Consumer Secret do aplicativo conectado. |
| Agidesk (service desk) | Criar, atualizar, comentar e buscar atendimentos. Informe a conta (o subdomínio que você usa para entrar) e a chave de acesso gerada no Agidesk. |
| DocXpress (GED — Debarry) | Pesquisar e baixar documentos do GED. Peça à Debarry o token do cliente, o token do serviço, o identificador da base e a conta de serviço (e-mail e senha) — o que o fluxo enxerga é o que essa conta enxerga no GED. Veja DocXpress. |
| HubSpot (CRM) | Trabalhar com contatos, negócios, tickets e associações. No HubSpot, crie um private app e copie o token de acesso dele — rotacionar o token invalida o anterior. |
| Meta Ads (Facebook/Instagram) | Consultar relatórios e ajustar campanhas. No Gerenciador de Negócios, gere um token de acesso de usuário do sistema e anote o ID da conta de anúncio. |
| TikTok Ads | Consultar relatórios e ajustar campanhas. No TikTok for Business, gere o token de acesso da Marketing API e anote o ID do anunciante. |
| Google Ads | Consultar relatórios de campanha, pausar, ativar e ajustar orçamento. Reúna o developer token (no API Center da conta gerenciadora), o client ID e o client secret do aplicativo OAuth, um refresh token de quem tem acesso às contas e o número da conta padrão. Quando quem opera é uma conta gerenciadora, informe também o número dela. |
| Modelo de linguagem (IA) | A chave que os agentes de IA e os nós de IA usam para conversar com o modelo. Escolha o provedor (o OpenRouter alcança vários modelos com uma chave só), cole a chave de API e informe o modelo. |
| Servidor MCP (ferramentas de agente) | Dar a um agente de IA as ferramentas de um servidor MCP: uma credencial rende todas as ferramentas que aquele servidor oferece. Informe a URL do servidor e, se ele pedir, um token de acesso. |
Google Workspace não é a mesma coisa que Google Drive. São duas credenciais diferentes, e é o engano mais comum: os nós de arquivos e de compartilhamento do Drive pedem a credencial Google Drive; todos os outros nós do Google — Planilhas, Agenda, Gmail, Documentos e os demais — pedem a Google Workspace. A chave JSON pode até ser a mesma conta de serviço, mas cadastre-a nos dois tipos: cada nó só lista as credenciais do tipo que ele espera, e uma credencial cadastrada no tipo errado simplesmente não aparece na hora de escolher.
Cadastrando
- Abra Credenciais no menu e escolha o tipo.
- Dê um nome que ajude a reconhecê-la (ex.: "RM Produção") e preencha os campos.
- Salve. A credencial passa a aparecer no seletor dos nós que a usam.
Ao editar uma credencial, os campos de senha, token e chave aparecem vazios: deixe em branco para manter o valor que já estava salvo, ou digite um valor novo para substituí-lo.
Conferindo se a credencial funciona
No menu de Ações de cada credencial da lista há Testar conexão: o NEXUS Flow fala com o serviço na hora e diz se os dados foram aceitos — um dado errado aparece aqui, e não no meio de um fluxo. Três tipos não têm essa verificação, e a própria tela explica o motivo:
- SMTP / E-mail — não há como conferir um envio sem enviar. Use o Enviar teste da tela da credencial: informe um destino e receba uma mensagem. Não precisa salvar antes.
- HTTP (autenticação) — o endereço de destino é escolhido em cada nó, então não há um lugar fixo a chamar.
- Banco local (via agente) — quem alcança o banco é o agente instalado na sua rede; a conferência acontece quando ele se conecta. Veja Agente local.
Duas telas trazem ainda um atalho próprio:
- Na credencial TOTVS RM, use Instalar sentenças no RM para preparar o seu RM para os nós do NEXUS Flow. Pode repetir quantas vezes precisar — o resultado é o mesmo. Se você trocou o Banco do RM, salve antes de instalar.
- Na credencial Modelo de linguagem (IA), use Testar conexão e listar modelos ainda no formulário: a chave é conferida na hora e a lista passa a mostrar os modelos que ela alcança, para você escolher um pelo nome em vez de digitá-lo de memória.
A credencial de IA que você cadastra aqui serve aos agentes e aos nós de IA. Já os assistentes do próprio editor — a documentação do fluxo e o apoio na escrita de código — dependem de um recurso habilitado na instalação: se eles seguirem indisponíveis depois de cadastrar a credencial, fale com o seu ponto focal na LBHM.
Usando num nó
Nos nós que exigem acesso externo há um campo credencial. Basta escolher a credencial certa pelo nome — o fluxo cuida do resto na hora de executar. Você pode ter várias credenciais do mesmo tipo (por exemplo, RM de produção e de homologação) e escolher a adequada em cada nó.
Segurança
Senhas, tokens e chaves são guardados de forma cifrada e não voltam preenchidos nos campos do formulário.
Há uma exceção: na credencial Oracle, a tela de edição monta a string de conexão completa, que inclui a senha em claro, para você conferir e copiar. Abra essa tela apenas em um ambiente confiável e evite projetá-la ou compartilhá-la em tela.
Compartilhe o acesso à ferramenta apenas com quem precisa administrar as automações.