Credenciais

Quando um fluxo precisa falar com um sistema externo — o TOTVS RM, uma API, um banco de dados ou um servidor de e-mail — ele usa uma credencial cadastrada uma vez e reaproveitada pelos nós. Assim você não repete usuário e senha em cada fluxo, e os dados sensíveis ficam guardados de forma segura.

Tipos de credencial

Tipo Para que serve
TOTVS RM Acesso ao seu RM (endereço, usuário, senha e o banco do RM), usado pelos nós do RM e pelo gatilho TOTVS RM (polling).
HTTP (autenticação) Chamar APIs protegidas a partir do nó HTTP Request (Basic, Bearer/Token ou um cabeçalho seu).
Banco SQL Consultar um banco MySQL/MariaDB, PostgreSQL ou SQL Server pelo nó Banco SQL.
SQL Server Conexão dedicada a um SQL Server, usada pelo nó SQL Server.
Oracle Conexão a um banco Oracle, identificado por Service Name ou por SID, usada pelo nó Oracle.
Banco local (via agente) Consultar um banco da sua rede que não está exposto à internet (ex.: Access .mdb). Veja Agente local.
SMTP / E-mail Enviar mensagens pelos nós de e-mail.
LBHM Tasks (API) Criar e atualizar tarefas no LBHM Tasks.
LBHM Utils (API) Consultar os serviços de utilidades da LBHM, como a busca de CEP.
LBHM LIP (API) Enviar avisos pelo LIP.
Dimep ITK (controle de acesso) Acessar a central Dimep para ler marcações e manter pessoas, credenciais e visitantes.
Google Drive Chave de conta de serviço usada pelos nós de arquivos e de compartilhamento do Drive.
Google Workspace Chave de conta de serviço usada por todos os demais nós do Google — Planilhas, Agenda, Gmail, Documentos, Contatos, Tarefas, Apresentações, Tradutor, Administração, Chat, BigQuery e Cloud Storage. Para Gmail, Agenda, Contatos e Tarefas, preencha também Agir em nome de com o e-mail da pessoa cuja caixa, agenda ou lista será usada.
Microsoft 365 (Graph) Acessar Outlook, Teams, Excel, OneDrive, SharePoint, To Do, Entra e Dynamics. No portal da Microsoft, registre um aplicativo e anote o ID do diretório (tenant), o ID do aplicativo e um segredo do aplicativo.
WhatsApp Business (Cloud API) Enviar mensagens pelo WhatsApp. Na conta de desenvolvedor da Meta, pegue o ID do número de telefone e um token de acesso.
Slack Enviar mensagens a canais do Slack. Crie um app no Slack e use o token do bot (começa com xoxb-).
Telegram Enviar mensagens pelo Telegram. Crie o bot com o BotFather e guarde o token que ele devolve.
Discord Enviar mensagens no Discord. Escolha entre webhook (só enviar, basta a URL gerada no canal) ou bot (token do aplicativo, que permite mais operações).
Twilio (SMS/WhatsApp) Enviar SMS e mensagens de WhatsApp pela Twilio. No painel da Twilio, pegue o Account SID, o Auth Token e informe o número remetente.
Rocket.Chat Enviar mensagens no seu Rocket.Chat. Informe o endereço do servidor e o User ID e o Auth Token de uma conta de integração.
Mailgun Enviar e-mails pela Mailgun. Informe a chave de API, o domínio verificado e a região da sua conta.
Postmark Enviar e-mails pela Postmark. Use o Server Token do servidor de envio.
Autentique (assinatura eletrônica) Enviar documentos para assinatura pela Autentique. Gere o token da API na sua conta; o ambiente de testes produz documentos sem valor legal.
ClickSign (assinatura eletrônica) Enviar documentos para assinatura pela ClickSign. Gere o Access Token na sua conta e escolha produção ou sandbox.
Solis DDS (Diploma Digital) Gerar e assinar diplomas digitais no Solis DDS. Peça ao seu contrato a chave de acesso, o e-mail do usuário e a senha.

Google Workspace não é a mesma coisa que Google Drive. São duas credenciais diferentes, e é o engano mais comum: os nós de arquivos e de compartilhamento do Drive pedem a credencial Google Drive; todos os outros nós do Google — Planilhas, Agenda, Gmail, Documentos e os demais — pedem a Google Workspace. A chave JSON pode até ser a mesma conta de serviço, mas cadastre-a nos dois tipos: cada nó só lista as credenciais do tipo que ele espera, e uma credencial cadastrada no tipo errado simplesmente não aparece na hora de escolher.

Cadastrando

  1. Abra Credenciais no menu e escolha o tipo.
  2. Dê um nome que ajude a reconhecê-la (ex.: "RM Produção") e preencha os campos.
  3. Salve. A credencial passa a aparecer no seletor dos nós que a usam.

Ao editar uma credencial, os campos de senha, token e chave aparecem vazios: deixe em branco para manter o valor que já estava salvo, ou digite um valor novo para substituí-lo.

Duas telas trazem um atalho a mais:

  • Na credencial SMTP / E-mail, informe um destino e use Enviar teste para receber uma mensagem e confirmar que o servidor aceita os dados. Não precisa salvar antes.
  • Na credencial TOTVS RM, use Instalar sentenças no RM para preparar o seu RM para os nós do NEXUS Flow. Pode repetir quantas vezes precisar — o resultado é o mesmo. Se você trocou o Banco do RM, salve antes de instalar.

Usando num nó

Nos nós que exigem acesso externo há um campo credencial. Basta escolher a credencial certa pelo nome — o fluxo cuida do resto na hora de executar. Você pode ter várias credenciais do mesmo tipo (por exemplo, RM de produção e de homologação) e escolher a adequada em cada nó.

Segurança

Senhas, tokens e chaves são guardados de forma cifrada e não voltam preenchidos nos campos do formulário.

Há uma exceção: na credencial Oracle, a tela de edição monta a string de conexão completa, que inclui a senha em claro, para você conferir e copiar. Abra essa tela apenas em um ambiente confiável e evite projetá-la ou compartilhá-la em tela.

Compartilhe o acesso à ferramenta apenas com quem precisa administrar as automações.