Integre seus sistemas de RH, ERP e BI com a plataforma SSTSegura via API REST padrão. Autenticação Bearer JWT, PostgREST por baixo, OpenAPI 3.0 documentado. Para integração com SAP SuccessFactors, TOTVS Protheus, Senior ou ADP, fale com contato@sstsegura.com.br.
Bearer JWT em header Authorization + apikey do projeto. Tokens expiram em 1h, refresh tokens disponíveis.
600 req/min por token. Headers X-RateLimit-* em cada resposta. Burst de 60 req/seg.
company_id derivado do JWT. RLS no Postgres garante que clientes não veem dados de outros tenants.
Em roadmap (Wave 2). Hoje: polling via API e edge functions específicas (proposal-action, validate-aso).
curl https://zjoamffclopvsswqofjr.supabase.co/rest/v1/workers \
-H "apikey: ${SSTSEGURA_ANON_KEY}" \
-H "Authorization: Bearer ${SSTSEGURA_USER_JWT}" \
-H "Accept: application/json"1.0.0
OAS 3.0
API REST pública da plataforma SSTSegura. Permite leitura e escrita de recursos SST (workers, GHE, PCMSO, ASO, eSocial) e validação pública de documentos via QR.
Autenticação: Bearer token (JWT) emitido pelo Supabase Auth. Para integrações server-to-server, use uma chave de serviço escopada gerada em /configuracoes/api-keys.
Rate limit: 600 req/min por token. Headers X-RateLimit-Limit, X-RateLimit-Remaining retornados em cada resposta.
Tenant isolation: todas as queries são filtradas por company_id derivado do JWT — não é possível acessar dados de outra empresa.
Documentação detalhada por recurso em https://sstsegura.com.br/api-docs.
Cadastro de trabalhadores, vínculos, cargos, CBO.
Grupo Homogêneo de Exposição — postos de trabalho e agentes.
Programa de Gerenciamento de Riscos (NR-01).
Programa de Controle Médico de Saúde Ocupacional (NR-07) e ASOs.
Eventos eSocial SST (S-2210, S-2220, S-2240).
Perfil Profissiográfico Previdenciário.
Laudo Técnico das Condições Ambientais do Trabalho.
Endpoints sem autenticação para validação de documentos.