Pular para o conteúdo

Autenticação

A API de Parceiros Morus usa o fluxo de credenciais do cliente do OAuth 2.0. As credenciais de API representam uma imobiliária e são destinadas à comunicação entre servidores.

Envie POST /oauth2/token com:

  • autenticação HTTP Basic, usando o ID do cliente como usuário e o segredo do cliente como senha;
  • Content-Type: application/x-www-form-urlencoded;
  • grant_type=client_credentials;
  • o campo scope com os escopos solicitados, separados por espaços e limitados às permissões da credencial.
Janela do terminal
curl --request POST 'https://auth-sandbox.morus.finance/oauth2/token' \
--user "$MORUS_CLIENT_ID:$MORUS_CLIENT_SECRET" \
--header 'Content-Type: application/x-www-form-urlencoded' \
--data-urlencode 'grant_type=client_credentials' \
--data-urlencode 'scope=ri:rental-insurances:read ri:rental-insurances:write'
{
"access_token": "eyJraWQiOiI...​",
"token_type": "Bearer",
"expires_in": 900,
"scope": "ri:rental-insurances:read ri:rental-insurances:write"
}

Use o token no header Authorization:

Authorization: Bearer eyJraWQiOiI...

Armazene o segredo do cliente em um gerenciador de segredos. Não o inclua no código-fonte, armazenamento do navegador, logs, chamados de suporte ou conversas. Para fazer uma rotação, emita um novo segredo, implante-o na integração, confirme a emissão de tokens e então revogue o segredo anterior.

Consulte a resposta e os erros do OAuth.