/v1/leads/{id}
Atualizar lead (dados, responsável, próxima ação)
score/qualified/ready só são aceitos de agentes (a qualificação é determinística — PRD §1.4). Etapa muda por POST /leads/{id}/stage.
leads:writeAutenticação
Envie o token de acesso do usuário no cabeçalho Authorization e, se ele tiver mais de uma clínica, o X-Clinic-Id. Integrações servidor a servidor usam o token de serviço com X-Clinic-Id e X-Agent-Key. Como autenticar
Authorization: Bearer <TOKEN>X-Clinic-Id: <clinic_id>Parâmetros
Parâmetros de caminho
idstringObrigatórioId do recurso. · Entre 1 e 64 caracteres · Padrão (regex):
^[A-Za-z0-9._-]+$
Cabeçalhos
X-Clinic-IdstringOpcionalClínica ativa. Obrigatório só para quem tem acesso a mais de uma clínica (ou token de serviço). Validado contra o vínculo do usuário. · Padrão (regex):
^[A-Za-z0-9._-]{1,64}$
Corpo da requisição
application/json · obrigatório
namestringOpcionalEntre 2 e 128 caracteres
phonestringOpcionalEntre 8 e 32 caracteres
emailstring (e-mail) | nullOpcionalAté 160 caracteres
ageinteger | nullOpcionalEntre 0 e 130
sexstring | nullOpcionalAté 16 caracteres
citystring | nullOpcionalAté 80 caracteres
sourcestringOpcionalValores:
META_ADS,GOOGLE,INSTAGRAM,FECHADA,INFLUENCER,INDICACAOchannelstringOpcionalValores:
WhatsApp,Instagram,Site,E-mail,TelefoneserviceKeystring | nullOpcionalAté 64 caracteres
professionalKeystring | nullOpcionalAté 64 caracteres
ownerobject | nullOpcionaltypestringObrigatórioowner.typeValores:
human,agentidstringObrigatórioowner.idmembership id (humano) ou agent_key (agente). · Até 64 caracteres
nextActionobject | nullOpcionallabelstringObrigatórionextAction.labelAté 128 caracteres
atstring (data-hora) | nullObrigatórionextAction.atactionablebooleanOpcionalnextAction.actionablescoreintegerOpcionalSomente agentes (qualificação determinística MOVA-TECH-001). · Entre 0 e 100
qualifiedbooleanOpcionalSomente agentes.
readybooleanOpcionalSomente agentes.
touchbooleanOpcionaltrue = atualiza lastInteractionAt para agora.
estimatedValuenumber | nullOpcionalValor estimado em R$ (no banco: centavos). null limpa. · Entre 0 e 10000000
labelIdsstring[]OpcionalIds do catálogo GET /leads/labels (até 5). Lista vazia limpa. Substitui a lista inteira. · Até 5 itens · Cada item: entre 1 e 64 caracteres, padrão (regex):
^[A-Za-z0-9._-]+$expectedCloseDatestring | nullOpcionalData prevista de fechamento (YYYY-MM-DD). null limpa. · Formato
AAAA-MM-DD
Exemplo de requisição
Gerado do contrato. Troque os marcadores entre < > pelos seus valores.
const res = await fetch("https://myclinc.leadpoint.com.br/v1/leads/<id>", { method: "PATCH", headers: { Authorization: "Bearer <TOKEN>", "X-Clinic-Id": "<clinic_id>", "Content-Type": "application/json", }, body: JSON.stringify({ "name": "<name>", "phone": "<phone>", "email": "contato@exemplo.com", "age": 1, "sex": "<sex>", "city": "<city>", "source": "META_ADS", "channel": "WhatsApp" }),})if (!res.ok) { const { error } = await res.json() throw new Error(`${error.code}: ${error.message} (${error.requestId})`)}const { data } = await res.json()Resposta
{ "data": { "id": "<id>", "name": "<name>", "age": 1, "sex": "<sex>", "phone": "<phone>", "email": "<email>", "city": "<city>", "source": "META_ADS", "sourceLabel": "<sourceLabel>", "channel": "WhatsApp", "service": { "key": "<key>", "name": "<name>" }, "stage": "NEW", "stageLabel": "<stageLabel>", "score": 1, "qualified": true, "ready": true, "appointment": "agendado", "appointmentAt": "2026-09-18T14:00:00.000Z", "appointmentId": "<appointmentId>", "professional": { "key": "<key>", "name": "<name>" }, "lastInteractionAt": "2026-09-18T14:00:00.000Z", "lastInteractionMin": 1, "nextAction": { "label": "<label>", "at": "2026-09-18T14:00:00.000Z", "actionable": true }, "owner": { "type": "human", "id": "<id>", "name": "<name>" } }}Exemplo gerado do esquema da resposta; valores entre < > são ilustrativos.
Códigos de erro
Corpo no formato padrão { error: { code, message, requestId } }. Veja todos os códigos.
Bad Request — Requisição malformada (JSON inválido, cursor inválido ou clínica ativa não informada).
Unauthorized — Token ausente, inválido ou expirado.
Forbidden — Autenticado, mas sem permissão (perfil ou clínica).
Not Found — Recurso não encontrado na clínica ativa.
Unprocessable Entity — Dados semanticamente inválidos (erros por campo em details).
Too Many Requests — Limite de requisições excedido (veja Retry-After).
Internal Server Error — Erro interno (sem detalhes expostos).
Service Unavailable — Banco de dados indisponível ou não configurado.
Limites
Limite padrão: 120 requisições a cada 60 segundos por token. Sobre limites