Act! CRM · Authentication Profile

Act Authentication

Authentication

Act! CRM secures its APIs with apiKey and http across 3 declared security schemes, as derived from its OpenAPI definitions.

CRMMarketing AutomationContact ManagementSalesOpportunity ManagementODataSmall Business
Methods: apiKey, http Schemes: 3 OAuth flows: API key in: header

Security Schemes

basicAuth http
scheme: basic
bearerAuth http
scheme: bearer
actDatabaseName apiKey
· in: header (Act-Database-Name)

Source

Authentication Profile

Raw ↑
generated: '2026-08-13'
method: derived
source: openapi/act-activity-series-api-openapi.yml, openapi/act-analytics-api-openapi.yml,
  openapi/act-calendar-api-openapi.yml, openapi/act-companies-api-openapi.yml, openapi/act-configurations-api-openapi.yml,
  openapi/act-contacts-api-openapi.yml, openapi/act-cors-api-openapi.yml, openapi/act-custom-entities-api-openapi.yml,
  openapi/act-database-api-openapi.yml, openapi/act-document-types-api-openapi.yml, openapi/act-documents-api-openapi.yml,
  openapi/act-geographics-api-openapi.yml ...
summary:
  types:
  - apiKey
  - http
  api_key_in:
  - header
schemes:
- name: basicAuth
  type: http
  scheme: basic
  description: HTTP Basic credentials (Act! user name and password, RFC 7617) presented to GET
    /authorize together with the Act-Database-Name header to mint a JWT bearer token.
  sources:
  - openapi/act-activity-series-api-openapi.yml
  - openapi/act-analytics-api-openapi.yml
  - openapi/act-calendar-api-openapi.yml
  - openapi/act-companies-api-openapi.yml
  - openapi/act-configurations-api-openapi.yml
  - openapi/act-contacts-api-openapi.yml
  - openapi/act-cors-api-openapi.yml
  - openapi/act-custom-entities-api-openapi.yml
  - openapi/act-database-api-openapi.yml
  - openapi/act-document-types-api-openapi.yml
  - openapi/act-documents-api-openapi.yml
  - openapi/act-geographics-api-openapi.yml
  - openapi/act-groups-api-openapi.yml
  - openapi/act-history-api-openapi.yml
  - openapi/act-history-types-api-openapi.yml
  - openapi/act-import-api-openapi.yml
  - openapi/act-marketing-automations-api-openapi.yml
  - openapi/act-metadata-info-api-openapi.yml
  - openapi/act-notes-api-openapi.yml
  - openapi/act-opportunities-api-openapi.yml
  - openapi/act-preferences-api-openapi.yml
  - openapi/act-products-api-openapi.yml
  - openapi/act-secondary-contacts-api-openapi.yml
  - openapi/act-supplemental-files-api-openapi.yml
  - openapi/act-sync-data-api-openapi.yml
  - openapi/act-system-api-openapi.yml
  - openapi/act-task-types-api-openapi.yml
  - openapi/act-tasks-api-openapi.yml
  - openapi/act-teams-api-openapi.yml
  - openapi/act-users-api-openapi.yml
  - openapi/act-webhooks-api-openapi.yml
- name: bearerAuth
  type: http
  scheme: bearer
  bearerFormat: JWT
  description: 'JWT bearer token returned by GET /authorize (RFC 6750). Sent as Authorization:
    Bearer <token> on every API request.'
  sources:
  - openapi/act-activity-series-api-openapi.yml
  - openapi/act-analytics-api-openapi.yml
  - openapi/act-calendar-api-openapi.yml
  - openapi/act-companies-api-openapi.yml
  - openapi/act-configurations-api-openapi.yml
  - openapi/act-contacts-api-openapi.yml
  - openapi/act-cors-api-openapi.yml
  - openapi/act-custom-entities-api-openapi.yml
  - openapi/act-database-api-openapi.yml
  - openapi/act-document-types-api-openapi.yml
  - openapi/act-documents-api-openapi.yml
  - openapi/act-geographics-api-openapi.yml
  - openapi/act-groups-api-openapi.yml
  - openapi/act-history-api-openapi.yml
  - openapi/act-history-types-api-openapi.yml
  - openapi/act-import-api-openapi.yml
  - openapi/act-marketing-automations-api-openapi.yml
  - openapi/act-metadata-info-api-openapi.yml
  - openapi/act-notes-api-openapi.yml
  - openapi/act-opportunities-api-openapi.yml
  - openapi/act-preferences-api-openapi.yml
  - openapi/act-products-api-openapi.yml
  - openapi/act-secondary-contacts-api-openapi.yml
  - openapi/act-supplemental-files-api-openapi.yml
  - openapi/act-sync-data-api-openapi.yml
  - openapi/act-system-api-openapi.yml
  - openapi/act-task-types-api-openapi.yml
  - openapi/act-tasks-api-openapi.yml
  - openapi/act-teams-api-openapi.yml
  - openapi/act-users-api-openapi.yml
  - openapi/act-webhooks-api-openapi.yml
- name: actDatabaseName
  type: apiKey
  in: header
  parameter: Act-Database-Name
  description: Name of the Act! database the request is scoped to.
  sources:
  - openapi/act-activity-series-api-openapi.yml
  - openapi/act-analytics-api-openapi.yml
  - openapi/act-calendar-api-openapi.yml
  - openapi/act-companies-api-openapi.yml
  - openapi/act-configurations-api-openapi.yml
  - openapi/act-contacts-api-openapi.yml
  - openapi/act-cors-api-openapi.yml
  - openapi/act-custom-entities-api-openapi.yml
  - openapi/act-database-api-openapi.yml
  - openapi/act-document-types-api-openapi.yml
  - openapi/act-documents-api-openapi.yml
  - openapi/act-geographics-api-openapi.yml
  - openapi/act-groups-api-openapi.yml
  - openapi/act-history-api-openapi.yml
  - openapi/act-history-types-api-openapi.yml
  - openapi/act-import-api-openapi.yml
  - openapi/act-marketing-automations-api-openapi.yml
  - openapi/act-metadata-info-api-openapi.yml
  - openapi/act-notes-api-openapi.yml
  - openapi/act-opportunities-api-openapi.yml
  - openapi/act-preferences-api-openapi.yml
  - openapi/act-products-api-openapi.yml
  - openapi/act-secondary-contacts-api-openapi.yml
  - openapi/act-supplemental-files-api-openapi.yml
  - openapi/act-sync-data-api-openapi.yml
  - openapi/act-system-api-openapi.yml
  - openapi/act-task-types-api-openapi.yml
  - openapi/act-tasks-api-openapi.yml
  - openapi/act-teams-api-openapi.yml
  - openapi/act-users-api-openapi.yml
  - openapi/act-webhooks-api-openapi.yml

Work with this as data

Every security artifact here is available over the APIs.io API and to AI agents over MCP.

MCP server

One button, every client — Claude, Cursor, VS Code and the rest.

https://apis.io/mcp

Tools for security posture

4 MCP tools reach this
  • find_securityBrowse and filter every security artifact in the catalog.
  • apis_io_searchSTART HERE — APIs, providers and tags for one query, each with its total.
  • resolveTurn a domain, URL or GitHub org into the provider it belongs to.
  • find_cohortsEvery scored population of providers in the catalog.
All 92 tools →

Call it yourself

curl for this page
This security artifact
curl "https://apis.io/api/v1/security/act-authentication"
All security posture
curl "https://apis.io/api/v1/security?limit=25"

Discovery needs no key. Ratings and market analysis are Pro.

Get an API key

Free tier, no form to fill in. Signing in shares your email address with us — we store it to create your key and to recognise you if you sign in with another provider. See our Privacy Policy and Terms.

A second provider on the same verified email joins the account you already have.