Quem Deve Usar Este Guia
Administradores de CRM
Administradores do Zoho CRM que gerenciam permissões de usuário
Equipes de TI/Integração
Equipes configurando integrações de sistemas
Desenvolvedores
Desenvolvedores configurando integrações baseadas em API
Apenas usuários com acesso administrativo podem modificar as configurações de segurança no nível de perfil no Zoho CRM.
Pré-requisitos
Antes de continuar, certifique-se de ter:- Acesso administrativo ao Zoho CRM
- Conhecimento de qual perfil está atribuído ao usuário que faz chamadas à API (Padrão, Vendas ou perfis personalizados)
Passos para Habilitar o Acesso à API
1
Fazer Login no Zoho CRM
Entre na sua conta do Zoho CRM com credenciais de administrador.

2
Acessar Configuração
Clique no ícone de engrenagem (Configuração) no canto superior direito da tela.

3
Navegar para Controle de Segurança
Vá para Security Control e selecione Profiles das opções disponíveis.

4
Selecionar o Perfil do Usuário
Na aba Profiles, localize e clique no perfil atribuído ao usuário da API.

5
Encontrar Permissões de Desenvolvedor
Role até a parte inferior da página de configurações do perfil e encontre a seção Developer Permissions.
6
Habilitar Acesso à API
Ative o interruptor Zoho CRM API Access para ON. O interruptor fica verde quando habilitado.

7
Salvar Alterações
Clique em Save para aplicar as permissões atualizadas.
Verificação
Após habilitar o acesso à API, verifique a configuração:Verificar Status do Perfil
Verificar Status do Perfil
O perfil deve exibir o status de API Access como ON.
Testar Autenticação
Testar Autenticação
A autenticação do usuário deve ter sucesso com credenciais de API ou tokens OAuth.
Verificar Chamadas à API
Verificar Chamadas à API
As chamadas à API não devem mais retornar erros de permissão.
Solução de Problemas
Melhores Práticas de Segurança
- Habilitar seletivamente - Apenas habilite o acesso à API para perfis que necessitam
- Evitar acesso amplo - Não habilite o acesso à API para todos os perfis desnecessariamente
- Auditorias regulares - Revise periodicamente quais perfis têm o acesso à API habilitado
- Revogar quando não usado - Desabilite o acesso à API quando as integrações não estiverem mais em uso