Como se Autenticar
Autenticação na API LaaS via Client Credentials (POST /auth/token).
Obtendo credenciais
Para integrar com a API LaaS, sua empresa recebe um par de credenciais: clientId e clientSecret.
Gerando um token de acesso
Envie uma requisição para obter um token Bearer:
POST /auth/token
Corpo da requisição (TokenRequest):
| Campo | Tipo | Obrigatório | Descrição |
|---|---|---|---|
clientId | string | Sim | Identificador do client API |
clientSecret | string | Sim | Segredo do client API |
Resposta (TokenResponse):
| Campo | Tipo | Descrição |
|---|---|---|
accessToken | string | Token Bearer a ser enviado no header Authorization nas próximas requisições. |
tokenType | string | Tipo do token — sempre "Bearer". |
expiresIn | integer | Tempo de validade do token em segundos. |
Exemplo
{
"clientId": "seu-client-id",
"clientSecret": "seu-client-secret"
}{
"accessToken": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"tokenType": "Bearer",
"expiresIn": 3600
}Usando o token
Em toda chamada às demais rotas da API, envie o token no header:
Authorization: Bearer {accessToken}
Renovação
O token expira após expiresIn segundos. Ao expirar, basta solicitar um novo token repetindo a chamada a POST /auth/token — não há endpoint de refresh separado. Recomendamos renovar proativamente pouco antes do vencimento para evitar falhas de autenticação em chamadas em andamento.
Updated about 1 month ago
Did this page help you?
