Skip to Content
AutenticaçãoEmitir token de acesso

Emitir token de acesso

POST/v1/oauth/token

Troca client_id + client_secret por um JWT de 10 min (sem refresh). Endpoint público. O campo grant_type é obrigatório e deve ser client_credentials (senão: 400 ERRO_VALIDACAO).

A resposta traz scope — os escopos concedidos à credencial, separados por espaço (RFC 6749 §5.1). Inspecione-o para saber o que a credencial pode fazer sem precisar decodificar o token.

Corpo da requisição
grant_typestringobrigatório
client_idstringobrigatório
mín. 1 car.
client_secretstringobrigatório
mín. 1 car.
Respostas
Corpo da resposta 200
access_tokenstringobrigatório
token_typestringobrigatório
Bearer
expires_inintegerobrigatório
scopestringobrigatório
Request
curl -X POST 'https://econsignado-api.socinal.com.br/v1/oauth/token' \
  -H 'Content-Type: application/json' \
  -d '{
  "grant_type": "string",
  "client_id": "string",
  "client_secret": "string"
}'
Response
{
  "access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.<payload>.<assinatura>",
  "token_type": "Bearer",
  "expires_in": 600,
  "scope": "margem:read simulacao:read emprestimos:read emprestimos:write"
}