Primeiros Passos

Autenticação

Todos os pedidos a recursos protegidos exigem um token Bearer, obtido através do fluxo client credentials com as credenciais atribuídas à sua instituição.

POST /oauth/token Público (client_id + client_secret)

Troca as credenciais da sua instituição por um token de acesso de curta duração.

Pedido

cURL
curl -X POST https://api.kimakudi.ao/oauth/token \
  -H "Content-Type: application/json" \
  -d '{
    "grant_type": "client_credentials",
    "client_id": "SUA_CLIENT_ID",
    "client_secret": "SUA_CLIENT_SECRET"
  }'

Resposta 200

application/json
{
  "access_token": "eyJhbGciOiJSUzI1NiIs...",
  "token_type": "Bearer",
  "expires_in": 3600
}

Inclua o token em cada pedido subsequente através do cabeçalho Authorization:

Header
Authorization: Bearer eyJhbGciOiJSUzI1NiIs...