# Definir secret stego de lead

`POST /admin/lead/stego`

Pasta: **CRM**

## Autenticação

```http
admintoken: {{adminToken}}
```

## Descrição

# Definir secret stego de lead

Grava (ou limpa) o HMAC do tracking invisível no banco da API, por tenant (`CLIENT_NAME`). Preferível ao env `LEAD_STEGO_SECRET`.

## Endpoint

`POST {{baseUrl}}/admin/lead/stego`

## Autenticação

Envie o token de administrador no header `admintoken: {{adminToken}}`.

## Corpo da requisição

| Campo | Tipo | Obrigatório | Descrição |
|---|---|---|---|
| `secret` | string | Não | Nova chave HMAC. String vazia remove a configuração. |

## Exemplo de Requisição

```bash
curl --request POST '{{baseUrl}}/admin/lead/stego' \
  --header 'token: {{token}}' \
  --header 'Content-Type: application/json' \
  --data-raw '{
  "secret": "uma-chave-longa-e-secreta"
}'
```

## Resposta de Sucesso

```json
{
  "success": true,
  "configured": true
}
```

## Erros comuns

- `401 Unauthorized`: header `admintoken` ausente ou inválido.
- `400 Bad Request`: JSON malformado.
- `500 Internal Server Error`: falha ao persistir.

## Observações

Após salvar, `POST /chat/lead/stego` passa a assinar/verificar com esta chave. Env `LEAD_STEGO_SECRET` só entra como fallback se o banco estiver vazio.

## Corpo (exemplo)

```json
{
  "secret": "uma-chave-longa-e-secreta"
}
```

## cURL

```bash
curl -X POST "{{baseUrl}}/admin/lead/stego" \
  -H "admintoken: {{adminToken}}" \
  -H "Content-Type: application/json" \
  -d '{
  "secret": "uma-chave-longa-e-secreta"
}'
```

---

[Índice da pasta](./index.md) · [Índice geral](../index.md) · [UI](https://gozap.dev/docs?op=crm/definir-secret-stego-de-lead)
