Emitir token de acesso
Troca client_id + client_secret por um JWT de 10 min (sem refresh). Endpoint público. O campo grant_type é obrigatório e deve ser client_credentials (senão: 400 ERRO_VALIDACAO).
A resposta traz scope — os escopos concedidos à credencial, separados por espaço (RFC 6749 §5.1). Inspecione-o para saber o que a credencial pode fazer sem precisar decodificar o token.
Corpo da requisição
grant_typestringobrigatório
client_idstringobrigatório
client_secretstringobrigatório
Respostas
Corpo da resposta
200access_tokenstringobrigatório
token_typestringobrigatório
Bearer
expires_inintegerobrigatório
scopestringobrigatório
Request
curl -X POST 'https://econsignado-api.socinal.com.br/v1/oauth/token' \
-H 'Content-Type: application/json' \
-d '{
"grant_type": "string",
"client_id": "string",
"client_secret": "string"
}'Response
{
"access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.<payload>.<assinatura>",
"token_type": "Bearer",
"expires_in": 600,
"scope": "margem:read simulacao:read emprestimos:read emprestimos:write"
}