Referência da API
POST /oauth/token
Obtém access token via client credentials ou refresh token
POST
Request Body
Tipo de autenticação. Valores aceitos:
client_credentials ou refresh_token.ID do cliente OAuth. Obrigatório quando
grant_type=client_credentials.Secret do cliente OAuth. Obrigatório quando
grant_type=client_credentials.Refresh token válido. Obrigatório quando
grant_type=refresh_token.Resposta de Sucesso (200)
JWT token para autenticar nas requisições da API. Válido por 1 hora.
Sempre
"Bearer".Tempo de expiração em segundos (3600 = 1 hora).
Token para renovar o access token sem re-autenticar. Válido por 30 dias. Uso único (rotation).
Permissões concedidas ao token.
Erros
| Status | Descrição |
|---|---|
| 400 | Parâmetros inválidos ou ausentes |
| 401 | Credenciais inválidas ou refresh token expirado/revogado |
| 429 | Rate limit excedido (10 req/min) |
