Desenvolvimento de Apps
Um aplicativo da Platform 2 é um cliente OAuth 2.1 publicado por uma área de trabalho (a publicadora) e instalado em outras áreas de trabalho. Ao ser instalado, ele passa a poder agir naquela área de trabalho dentro do que a Gestão de Identidade e Acesso (GIA) autoriza: as ações que consome de outros apps (por exemplo billing:event.create, para medir uso na Central de Cobranças) e as ações que implementa e oferece aos demais (<tag do app>:<ação>), verificadas pelo Console a cada chamada.
Esta seção reúne o caminho completo, do primeiro cadastro à operação:
Passo a passo pelo Console e pela CLI: cadastro, credenciais, permissões, teste e publicação na Loja de Apps
Ações implementadas e consumidas, níveis de integração, verificação de autorização no seu backend
O manifesto iugu.actions/v1: como o Workflow, o Iugu for AI e a CLI descobrem e chamam o que seu app faz
Apps que emitem cobrança: planos na Central de Cobranças, medição de uso por eventos, faturas e relatórios
A Lifecycle API, os conjuntos de mudanças com aprovação humana, o Iugu for AI e a Auditoria
A linha de comando do Console para desenvolvedores e seus agentes de código
Ciclo de vida de um aplicativo
| Etapa | O que acontece | Onde |
|---|---|---|
| Criar | O app nasce privado e na categoria Rascunho, com um slug e uma tag derivados do nome. A tag é o prefixo das ações implementadas e não muda mais. |
Desenvolvimento ou iugu app init |
| Configurar | URL e callbacks OAuth, credenciais (o segredo é exibido uma única vez), permissões, privilégios, listagem, imagens, contratos, filtro por IPs, certificados. | Abas do Gerenciador de Aplicativos |
| Testar | Instale o app na própria área de trabalho, crie principais temporários e confira a autorização com /verify antes de ter usuários reais. |
iugu test-principal, iugu verify |
| Publicar | Torne o app público e tire-o do Rascunho; com a URL preenchida ele aparece na Loja de Apps. Um app que emite cobrança precisa de um plano publicado na Central de Cobranças. | Aba Listagens ou iugu app publish |
| Operar | Rotação de credenciais, revogação de chaves, novos contratos, ações novas no manifesto — cada mudança sensível fica registrada na Auditoria. | Console, CLI, Iugu for AI |
Três formas de fazer a mesma coisa
Tudo o que esta seção descreve pode ser feito de três maneiras, sempre sob a mesma autorização:
- Pelo Console, nas telas do Gerenciador de Aplicativos — a referência de cada tela está em Gerenciar Área de Trabalho.
- Pela CLI iugu, no terminal ou dentro de uma sessão de um agente de código (Claude Code, Codex, Cursor…), com saída
--jsone códigos de saída estáveis. - Pelo Iugu for AI, o servidor MCP do Console (
https://mcp.console.iugu.com/mcp), para assistentes de IA.
Nos três casos, o que é sensível — credenciais, certificados, callbacks, filtro por IPs, publicação, instalação de apps de terceiros, papéis e políticas — não é executado na hora: vira um pedido que uma pessoa aprova no navegador com um segundo fator. Veja Agentes e aprovações.
Endereços
| Serviço | Endereço |
|---|---|
| Console (telas) | https://console.iugu.com |
Servidor de autorização (login, /authorize, /token, /verify, /userinfo, JWKS) |
https://identity.iugu.com |
| Lifecycle API (agentes e CLI) | https://api.console.iugu.com/v1 |
| Iugu for AI (MCP) | https://mcp.console.iugu.com/mcp |
| Central de Cobranças | https://billing.iugu.com |
| Loja de Apps | https://apps.iugu.com |
Info
O contrato da Lifecycle API é publicado em OpenAPI 3.1 em api-v1.yaml. Cada operação declara o escopo (x-iugu-scope), as permissões GIA exigidas (x-iugu-actions) e o nível (x-iugu-tier). A CLI e as ferramentas do Iugu for AI são geradas a partir dele.