Skip to main content
A API utiliza OAuth 2.0 com dois grant types: Client Credentials (para obter o primeiro token) e Refresh Token (para renovar sem reenviar o secret).

Gerando Credenciais

  1. Acesse o dashboard em Configurações > Credenciais da API
  2. Clique em Gerar Novas Credenciais
  3. Salve o client_id e o client_secret — o secret só é exibido uma vez

Obtendo um Access Token

Resposta

Usando o Access Token

Inclua o token no header Authorization:

Renovando com Refresh Token

O access token expira em 1 hora. Use o refresh token para obter um novo par sem reenviar o client secret:
O refresh token usa rotation: cada uso gera um novo refresh token e invalida o anterior. O refresh token expira em 30 dias.

Segurança

  • Nunca exponha o client_secret em código client-side (frontend, mobile)
  • Use variáveis de ambiente para armazenar as credenciais
  • Revogue credenciais comprometidas imediatamente no dashboard