Credenciais
Quando um fluxo precisa falar com um sistema externo — o TOTVS RM, uma API, um banco de dados ou um servidor de e-mail — ele usa uma credencial cadastrada uma vez e reaproveitada pelos nós. Assim você não repete usuário e senha em cada fluxo, e os dados sensíveis ficam guardados de forma segura.
Tipos de credencial
| Tipo | Para que serve |
|---|---|
| TOTVS RM | Acesso ao seu RM (endereço, usuário, senha e o banco do RM), usado pelos nós do RM e pelo gatilho TOTVS RM (polling). |
| HTTP (autenticação) | Chamar APIs protegidas a partir do nó HTTP Request (Basic, Bearer/Token ou um cabeçalho seu). |
| Banco SQL | Consultar um banco MySQL/MariaDB, PostgreSQL ou SQL Server pelo nó Banco SQL. |
| SQL Server | Conexão dedicada a um SQL Server, usada pelo nó SQL Server. |
| Oracle | Conexão a um banco Oracle, identificado por Service Name ou por SID, usada pelo nó Oracle. |
| Banco local (via agente) | Consultar um banco da sua rede que não está exposto à internet (ex.: Access .mdb). Veja Agente local. |
| SMTP / E-mail | Enviar mensagens pelos nós de e-mail. |
| LBHM Tasks (API) | Criar e atualizar tarefas no LBHM Tasks. |
| LBHM Utils (API) | Consultar os serviços de utilidades da LBHM, como a busca de CEP. |
| LBHM LIP (API) | Enviar avisos pelo LIP. |
| Dimep ITK (controle de acesso) | Acessar a central Dimep para ler marcações e manter pessoas, credenciais e visitantes. |
| Google Drive | Chave de conta de serviço usada pelos nós de arquivos e de compartilhamento do Drive. |
| Google Workspace | Chave de conta de serviço usada por todos os demais nós do Google — Planilhas, Agenda, Gmail, Documentos, Contatos, Tarefas, Apresentações, Tradutor, Administração, Chat, BigQuery e Cloud Storage. Para Gmail, Agenda, Contatos e Tarefas, preencha também Agir em nome de com o e-mail da pessoa cuja caixa, agenda ou lista será usada. |
| Microsoft 365 (Graph) | Acessar Outlook, Teams, Excel, OneDrive, SharePoint, To Do, Entra e Dynamics. No portal da Microsoft, registre um aplicativo e anote o ID do diretório (tenant), o ID do aplicativo e um segredo do aplicativo. |
| WhatsApp Business (Cloud API) | Enviar mensagens pelo WhatsApp. Na conta de desenvolvedor da Meta, pegue o ID do número de telefone e um token de acesso. |
| Slack | Enviar mensagens a canais do Slack. Crie um app no Slack e use o token do bot (começa com xoxb-). |
| Telegram | Enviar mensagens pelo Telegram. Crie o bot com o BotFather e guarde o token que ele devolve. |
| Discord | Enviar mensagens no Discord. Escolha entre webhook (só enviar, basta a URL gerada no canal) ou bot (token do aplicativo, que permite mais operações). |
| Twilio (SMS/WhatsApp) | Enviar SMS e mensagens de WhatsApp pela Twilio. No painel da Twilio, pegue o Account SID, o Auth Token e informe o número remetente. |
| Rocket.Chat | Enviar mensagens no seu Rocket.Chat. Informe o endereço do servidor e o User ID e o Auth Token de uma conta de integração. |
| Mailgun | Enviar e-mails pela Mailgun. Informe a chave de API, o domínio verificado e a região da sua conta. |
| Postmark | Enviar e-mails pela Postmark. Use o Server Token do servidor de envio. |
| Autentique (assinatura eletrônica) | Enviar documentos para assinatura pela Autentique. Gere o token da API na sua conta; o ambiente de testes produz documentos sem valor legal. |
| ClickSign (assinatura eletrônica) | Enviar documentos para assinatura pela ClickSign. Gere o Access Token na sua conta e escolha produção ou sandbox. |
| Solis DDS (Diploma Digital) | Gerar e assinar diplomas digitais no Solis DDS. Peça ao seu contrato a chave de acesso, o e-mail do usuário e a senha. |
Google Workspace não é a mesma coisa que Google Drive. São duas credenciais diferentes, e é o engano mais comum: os nós de arquivos e de compartilhamento do Drive pedem a credencial Google Drive; todos os outros nós do Google — Planilhas, Agenda, Gmail, Documentos e os demais — pedem a Google Workspace. A chave JSON pode até ser a mesma conta de serviço, mas cadastre-a nos dois tipos: cada nó só lista as credenciais do tipo que ele espera, e uma credencial cadastrada no tipo errado simplesmente não aparece na hora de escolher.
Cadastrando
- Abra Credenciais no menu e escolha o tipo.
- Dê um nome que ajude a reconhecê-la (ex.: "RM Produção") e preencha os campos.
- Salve. A credencial passa a aparecer no seletor dos nós que a usam.
Ao editar uma credencial, os campos de senha, token e chave aparecem vazios: deixe em branco para manter o valor que já estava salvo, ou digite um valor novo para substituí-lo.
Duas telas trazem um atalho a mais:
- Na credencial SMTP / E-mail, informe um destino e use Enviar teste para receber uma mensagem e confirmar que o servidor aceita os dados. Não precisa salvar antes.
- Na credencial TOTVS RM, use Instalar sentenças no RM para preparar o seu RM para os nós do NEXUS Flow. Pode repetir quantas vezes precisar — o resultado é o mesmo. Se você trocou o Banco do RM, salve antes de instalar.
Usando num nó
Nos nós que exigem acesso externo há um campo credencial. Basta escolher a credencial certa pelo nome — o fluxo cuida do resto na hora de executar. Você pode ter várias credenciais do mesmo tipo (por exemplo, RM de produção e de homologação) e escolher a adequada em cada nó.
Segurança
Senhas, tokens e chaves são guardados de forma cifrada e não voltam preenchidos nos campos do formulário.
Há uma exceção: na credencial Oracle, a tela de edição monta a string de conexão completa, que inclui a senha em claro, para você conferir e copiar. Abra essa tela apenas em um ambiente confiável e evite projetá-la ou compartilhá-la em tela.
Compartilhe o acesso à ferramenta apenas com quem precisa administrar as automações.