Pular para o conteúdo principal

POST /oauth/token

Troque suas credenciais de integração (client_id + client_secret) por um Bearer token de curta duração. Este é o método de autenticação recomendado para todas as integrações programáticas.
Este endpoint não requer autenticação prévia. As credenciais são provisionadas pelo seu gerente de conta DokStamp.

Requisição

Resposta 200

Erro 401


Usando o token

Adicione o token a cada requisição subsequente:

Expiração e renovação do token

Os tokens de serviço expiram após 12 horas. Não há refresh token — solicite um novo token quando o atual expirar. Padrão recomendado: armazene o token em cache e renove-o proativamente ~60 segundos antes da expiração.

Rotação de credenciais

Se um client_secret for comprometido, entre em contato com seu gerente de conta DokStamp para rotacionar as credenciais. Um novo par client_id / client_secret será emitido e todos os tokens existentes para as credenciais antigas serão imediatamente revogados.