Guia para o time de TI: crie um Connected App no Salesforce e libere o acesso somente leitura do Datasync aos seus objetos (contas, oportunidades, leads…) — sem exportar relatório à mão nem depender de ninguém puxar CSV.
O Datasync autentica com um Connected App criado por você, no seu org — via OAuth2 — e lê os dados pela API REST oficial do Salesforce, com consultas SOQL.
Solicita token e consulta os objetos via SOQL
Valida o app (Consumer Key/Secret) e emite o token
query / sobjects — leitura via SOQL
Objetos (SObjects): Account, Opportunity, Lead…
Conta com acesso ao Setup para criar um Connected App e ajustar as políticas de OAuth do org.
Um usuário dedicado (recomendado) com perfil somente leitura nos objetos a extrair — evita usar a conta de uma pessoa física.
O Security Token desse usuário — ou uma faixa de IP confiável liberada, para dispensar o token no login por API.
Siga na ordem. Os passos 1 a 3 são no Salesforce; os passos 4 a 6, dentro do GoPanel.
GoPanel Datasync · e-mail de contato do seu time de TI.https://login.salesforce.com/services/oauth2/callback (placeholder — não usamos redirecionamento).api · Manage user data via APIsrefresh_token · offline_accessGoPanel Datasync → View → Manage Consumer Details (confirme com o código enviado por e-mail).shield É aqui que você escolhe os objetos O CONTROLE REAL DE ACESSO
O Connected App e o escopo api não limitam objetos — o token herda exatamente o que o usuário de integração enxerga. Quem define isso é o Permission Set (ou Profile) dele. Crie um permission set read-only e marque apenas Read nos objetos desejados:
GoPanel Datasync — Read Only.Account, Opportunity, Lead) — deixe o resto sem Read.AccountOpportunityLeadContract, Case, …https://suaempresa.my.salesforce.com).*__c).Account, Opportunity, Lead). Só o que você marcar é ingerido.Account · ContasOpportunity · OportunidadesLead · LeadsContract__c · Contrato (custom)invalid_grant quase sempre é senha+token errados ou o token que mudou.A partir daí, a sincronização é incremental — objeto por objeto, via SOQL por SystemModstamp:
Quatro garantias do modelo de conexão por Connected App (OAuth2).
O Datasync apenas consulta (SOQL/REST) — nunca cria, altera ou apaga registros. Use um perfil de integração read-only para reforçar.
Só os objetos que você marcar são lidos, e apenas o que o perfil do usuário de integração enxerga. Nada além disso.
Desative o Connected App, bloqueie o usuário ou resete a senha/token no Salesforce — a conexão é cortada na hora.
Client Secret, senha e Security Token ficam criptografados em Azure Key Vault. Nunca expostos em tela, logs ou repositórios.
Marque cada item conforme concluir. Tudo verde? É só rodar a primeira sincronização.
invalid_grant / authentication failureinvalid_client_id ou invalid_client__c.Agendamos uma chamada de 30 minutos e executamos os 6 passos ao vivo com o seu time de TI.