Como se Autenticar

Autenticação na API LaaS via Client Credentials (POST /auth/token).

Obtendo credenciais

Para integrar com a API LaaS, sua empresa recebe um par de credenciais: clientId e clientSecret.

Gerando um token de acesso

Envie uma requisição para obter um token Bearer:

POST /auth/token

Corpo da requisição (TokenRequest):

CampoTipoObrigatórioDescrição
clientIdstringSimIdentificador do client API
clientSecretstringSimSegredo do client API

Resposta (TokenResponse):

CampoTipoDescrição
accessTokenstringToken Bearer a ser enviado no header Authorization nas próximas requisições.
tokenTypestringTipo do token — sempre "Bearer".
expiresInintegerTempo de validade do token em segundos.

Exemplo

{
  "clientId": "seu-client-id",
  "clientSecret": "seu-client-secret"
}
{
  "accessToken": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
  "tokenType": "Bearer",
  "expiresIn": 3600
}

Usando o token

Em toda chamada às demais rotas da API, envie o token no header:

Authorization: Bearer {accessToken}

Renovação

O token expira após expiresIn segundos. Ao expirar, basta solicitar um novo token repetindo a chamada a POST /auth/token — não há endpoint de refresh separado. Recomendamos renovar proativamente pouco antes do vencimento para evitar falhas de autenticação em chamadas em andamento.


Did this page help you?