Como se Autenticar
Autenticação na API LaaS via Client Credentials (POST /auth/token).
Obtendo credenciais
Para integrar com a API LaaS, sua empresa recebe um par de credenciais: clientId e clientSecret.
Gerando um token de acesso
Envie uma requisição para obter um token Bearer:
POST /auth/token
Corpo da requisição (TokenRequest):
| Campo | Tipo | Obrigatório | Descrição |
|---|---|---|---|
clientId | string | Sim | Identificador do client API |
clientSecret | string | Sim | Segredo do client API |
Resposta (TokenResponse):
| Campo | Tipo | Descrição |
|---|---|---|
accessToken | string | Token Bearer a ser enviado no header Authorization nas próximas requisições. |
tokenType | string | Tipo do token — sempre "Bearer". |
expiresIn | integer | Tempo de validade do token em segundos. |
Exemplo
{
"clientId": "seu-client-id",
"clientSecret": "seu-client-secret"
}{
"accessToken": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"tokenType": "Bearer",
"expiresIn": 3600
}Usando o token
Em toda chamada às demais rotas da API, envie o token no header:
Authorization: Bearer {accessToken}
Renovação
O token expira após expiresIn segundos. Ao expirar, basta solicitar um novo token repetindo a chamada a POST /auth/token — não há endpoint de refresh separado. Recomendamos renovar proativamente pouco antes do vencimento para evitar falhas de autenticação em chamadas em andamento.
Updated 19 days ago
Did this page help you?
