Saltar para o conteúdo principal

POST /oauth/token

Troque as suas credenciais de integração (client_id + client_secret) por um Bearer token de curta duração. Este é o método de autenticação recomendado para todas as integrações programáticas.
Este endpoint não requer autenticação prévia. As credenciais são provisionadas pelo seu gestor de conta DokStamp.

Pedido

Resposta 200

Erro 401


Utilizar o token

Adicione o token a cada pedido subsequente:

Expiração e renovação do token

Os tokens de serviço expiram após 12 horas. Não existe refresh token — solicite um novo token quando o atual expirar. Padrão recomendado: guarde o token em cache e renove-o proativamente ~60 segundos antes da expiração.

Rotação de credenciais

Se um client_secret for comprometido, contacte o seu gestor de conta DokStamp para proceder à rotação das credenciais. Será emitido um novo par client_id / client_secret e todos os tokens existentes para as credenciais antigas serão imediatamente revogados.