Skip to main content
Nossas APIs utiliza o protocolo OAuth 2.0 com fluxo de credenciais de cliente (Client Credentials Flow) através do Microsoft Identity Platform (Azure AD).

Credenciais de Acesso

Para autenticar suas requisições, você precisará das seguintes credenciais, essas credenciais são enviadas no email do contato técnico responsável pela operação da sua instituição:

Como Autenticar

A autenticação é feita em duas etapas:

1. Obter o Access Token

Primeiro, faça uma requisição POST para o endpoint de autenticação do Azure AD:
Substitua os placeholders {tenant_id}, {client_id}, {client_secret} e {scope} pelas suas credenciais. Resposta:

2. Usar o Token nas Requisições

Utilize o access_token recebido no header Authorization de suas requisições à API:

Renovação de Tokens

Os tokens de acesso têm validade de 1 hora (3600 segundos).
Quando o token expirar, você precisará solicitar um novo token seguindo o mesmo processo descrito acima. Recomendamos:
  • Implementar renovação automática: Configure sua aplicação para solicitar um novo token antes da expiração
  • Tratar erros 401: Se receber erro 401 (Unauthorized), solicite um novo token e tente novamente
  • Cache inteligente: Armazene o token e reutilize-o enquanto estiver válido