Docs
...

Desenvolvimento de Apps

Um aplicativo da Platform 2 é um cliente OAuth 2.1 publicado por uma área de trabalho (a publicadora) e instalado em outras áreas de trabalho. Ao ser instalado, ele passa a poder agir naquela área de trabalho dentro do que a Gestão de Identidade e Acesso (GIA) autoriza: as ações que consome de outros apps (por exemplo billing:event.create, para medir uso na Central de Cobranças) e as ações que implementa e oferece aos demais (<tag do app>:<ação>), verificadas pelo Console a cada chamada.

Esta seção reúne o caminho completo, do primeiro cadastro à operação:

Ciclo de vida de um aplicativo

Etapa O que acontece Onde
Criar O app nasce privado e na categoria Rascunho, com um slug e uma tag derivados do nome. A tag é o prefixo das ações implementadas e não muda mais. Desenvolvimento ou iugu app init
Configurar URL e callbacks OAuth, credenciais (o segredo é exibido uma única vez), permissões, privilégios, listagem, imagens, contratos, filtro por IPs, certificados. Abas do Gerenciador de Aplicativos
Testar Instale o app na própria área de trabalho, crie principais temporários e confira a autorização com /verify antes de ter usuários reais. iugu test-principal, iugu verify
Publicar Torne o app público e tire-o do Rascunho; com a URL preenchida ele aparece na Loja de Apps. Um app que emite cobrança precisa de um plano publicado na Central de Cobranças. Aba Listagens ou iugu app publish
Operar Rotação de credenciais, revogação de chaves, novos contratos, ações novas no manifesto — cada mudança sensível fica registrada na Auditoria. Console, CLI, Iugu for AI

Três formas de fazer a mesma coisa

Tudo o que esta seção descreve pode ser feito de três maneiras, sempre sob a mesma autorização:

  • Pelo Console, nas telas do Gerenciador de Aplicativos — a referência de cada tela está em Gerenciar Área de Trabalho.
  • Pela CLI iugu, no terminal ou dentro de uma sessão de um agente de código (Claude Code, Codex, Cursor…), com saída --json e códigos de saída estáveis.
  • Pelo Iugu for AI, o servidor MCP do Console (https://mcp.console.iugu.com/mcp), para assistentes de IA.

Nos três casos, o que é sensível — credenciais, certificados, callbacks, filtro por IPs, publicação, instalação de apps de terceiros, papéis e políticas — não é executado na hora: vira um pedido que uma pessoa aprova no navegador com um segundo fator. Veja Agentes e aprovações.

Endereços

Serviço Endereço
Console (telas) https://console.iugu.com
Servidor de autorização (login, /authorize, /token, /verify, /userinfo, JWKS) https://identity.iugu.com
Lifecycle API (agentes e CLI) https://api.console.iugu.com/v1
Iugu for AI (MCP) https://mcp.console.iugu.com/mcp
Central de Cobranças https://billing.iugu.com
Loja de Apps https://apps.iugu.com

Info

O contrato da Lifecycle API é publicado em OpenAPI 3.1 em api-v1.yaml. Cada operação declara o escopo (x-iugu-scope), as permissões GIA exigidas (x-iugu-actions) e o nível (x-iugu-tier). A CLI e as ferramentas do Iugu for AI são geradas a partir dele.