Autenticação
A API de Parceiros Morus usa o fluxo de credenciais do cliente do OAuth 2.0. As credenciais de API representam uma imobiliária e são destinadas à comunicação entre servidores.
Solicitar um token
Seção intitulada “Solicitar um token”Envie POST /oauth2/token com:
- autenticação HTTP Basic, usando o ID do cliente como usuário e o segredo do cliente como senha;
Content-Type: application/x-www-form-urlencoded;grant_type=client_credentials;- o campo
scopecom os escopos solicitados, separados por espaços e limitados às permissões da credencial.
curl --request POST 'https://auth-sandbox.morus.finance/oauth2/token' \ --user "$MORUS_CLIENT_ID:$MORUS_CLIENT_SECRET" \ --header 'Content-Type: application/x-www-form-urlencoded' \ --data-urlencode 'grant_type=client_credentials' \ --data-urlencode 'scope=ri:rental-insurances:read ri:rental-insurances:write'{ "access_token": "eyJraWQiOiI...", "token_type": "Bearer", "expires_in": 900, "scope": "ri:rental-insurances:read ri:rental-insurances:write"}Use o token no header Authorization:
Authorization: Bearer eyJraWQiOiI...Proteger o segredo
Seção intitulada “Proteger o segredo”Armazene o segredo do cliente em um gerenciador de segredos. Não o inclua no código-fonte, armazenamento do navegador, logs, chamados de suporte ou conversas. Para fazer uma rotação, emita um novo segredo, implante-o na integração, confirme a emissão de tokens e então revogue o segredo anterior.
Consulte a resposta e os erros do OAuth.
