# Guia do Cofre de Credenciais

O Cofre de Credenciais guarda as chaves de API, tokens e senhas que suas automações usam pra falar com outros sistemas (ERP, gateway de pagamento, APIs próprias) — **criptografados**, fora do alcance de quem não deve ver. Em vez de colar o token dentro do fluxo, você o cadastra uma vez no cofre e referencia pelo nome.

📷 [Captura de tela aqui — tela Credenciais com uma credencial cadastrada]

## Por que não colar o token direto no fluxo?

Porque o fluxo é um documento vivo: ele é salvo em versões, pode ser exportado e é visível pra quem edita automações. Token colado ali fica **em texto puro, pra sempre, em cada versão**. No cofre, o valor é criptografado no momento do cadastro e **nunca mais aparece** — nem pra você: a tela mostra só os 4 últimos caracteres (ex.: `•••• 3f9a`) pra identificação.

## Cadastrando

**IA & Automação → Credenciais → Adicionar**: dê um **nome** (sem espaços, ex.: `TOKEN_ERP`), uma descrição opcional e cole o **valor**. Pronto.

- **Editar**: o campo de valor aparece em branco com a máscara ao lado — deixar em branco **mantém** o segredo atual; preencher **troca**.
- **Excluir**: remove permanentemente. Confira antes se nenhum fluxo ainda usa.

## Usando nos fluxos

Em qualquer campo do nó **Requisição HTTP** (URL, cabeçalhos, query, corpo), escreva `{{secret.NOME}}`:

```
Authorization: Bearer {{secret.TOKEN_ERP}}
```

Na hora da execução, o Dialogix substitui pela credencial real — **só na chamada**, nunca no que fica salvo. O painel do nó mostra a lista de credenciais disponíveis pra facilitar.

> 💡 O Agente de IA usa o mesmo mecanismo nas **Ferramentas do Agente**: os cabeçalhos das ferramentas de consulta também aceitam `{{secret.NOME}}`.