Authentifizierung

Jede Anfrage wird mit einem API-Schlüssel authentifiziert, der im Workspace-Panel ausgestellt und als `Authorization: Bearer sk_live_...` gesendet wird.

Jeder Schlüssel trägt seinen eigenen konfigurierbaren Berechtigungsumfang — ein Schlüssel kann auf Nur-Lese-Zugriff, auf bestimmte Ressourcen beschränkt oder mit vollem Lese-Schreib-Zugriff versehen werden, unabhängig von jedem anderen Schlüssel, der für denselben Workspace ausgestellt wurde.

Schlüssel werden nur einmal, im Moment ihrer Erstellung, vollständig angezeigt; danach kann nur noch ihr Inhaber sie wieder einsehen, und jeder Schlüssel kann jederzeit im Panel widerrufen werden, ohne andere Schlüssel zu beeinträchtigen.

Authorization: Bearer sk_live_...

Ressourcen

Jede Ressource im zugrunde liegenden Datenmodell ist über die API verfügbar:

WorkspaceAllgemeine Konfiguration, Standardsprache, aktivierte Kanäle.
ContactErstellen, Suchen und Nachschlagen der Endkunden, die schreiben.
ConversationGespräche auflisten, erstellen, schließen und neu zuweisen.
MessageNachrichten innerhalb eines Gesprächs senden und lesen.
DepartmentTeams und ihre Routing-Regeln verwalten.
AgentMenschliche Nutzer, Rollen und Abteilungszugehörigkeit verwalten.
AIAgentKI-Agenten erstellen und konfigurieren: Anweisungen, Wissensbasis, aufrufbare Tools.
KnowledgeSourceDokumente und URLs für RAG hochladen und verwalten.
ChannelKanäle und ihre Zugangsdaten konfigurieren.
WebhookAusgehende Ereignisse abonnieren, signiert mit HMAC.
APIKeySchlüssel ausstellen und widerrufen.

Webhook-Ereignisse

Abonnieren Sie einen `WebhookEndpoint` für jedes dieser Ereignisse; jede Zustellung wird mit HMAC signiert, unter Verwendung des mit diesem Endpunkt verknüpften Secrets, sodass Sie überprüfen können, dass sie von uns stammt, bevor Sie ihrem Inhalt vertrauen:

conversation.createdEin neues Gespräch wurde auf einem beliebigen Kanal gestartet.
conversation.assignedEin Gespräch wurde einem menschlichen Agenten oder einer Abteilung zugewiesen.
conversation.resolvedEin Gespräch wurde geschlossen, von der KI oder von einem Menschen.
message.receivedEine neue eingehende Nachricht ist von einem Kontakt eingetroffen.
message.sentEine Nachricht wurde an einen Kontakt gesendet, von der KI oder von einem Agenten.
handoff.requestedDie Konfidenz der KI ist unter die Schwelle des Workspace gefallen, und sie hat einen Menschen angefordert.
ai_agent.tool_callEin KI-Agent hat eines seiner konfigurierten Tools aufgerufen, einschließlich Tools, die Sie selbst registriert haben.

Zustellungen werden bei einem Fehler wiederholt und sind nicht garantiert genau einmal — gestalten Sie Ihren Webhook-Handler idempotent. Die vollständige Semantik von Zustellung und Wiederholung ist in den API-Nutzungsbedingungen für Entwickler dokumentiert.

Echtzeit-Streaming

Für Integrationen, die Ereignisse live konsumieren müssen, statt oder zusätzlich zu Webhooks, stellt jeder Workspace einen WebSocket-Streaming-Endpunkt bereit:

wss://api.inteligenciaviva.com/v1/workspaces/{id}/stream

Ratenlimits und faire Nutzung

Der API-Zugriff unterliegt Ratenlimits, die an den Plan Ihres Workspace gebunden sind; eine Anfrage über dem Limit wird mit HTTP 429 und den aktuellen Ratenlimit-Headern signalisiert, sodass Sie ein korrektes Backoff implementieren können. Die genauen Limits und die vollständig verbindlichen Nutzungsbedingungen der API — einschließlich dessen, was Sie mit den über die API abgerufenen Daten tun dürfen und was nicht — sind in den API-Nutzungsbedingungen für Entwickler festgelegt, verlinkt von der Seite Rechtliches.