Primeiros Passos
Autenticação
Todos os pedidos a recursos protegidos exigem um token Bearer, obtido através do
fluxo client credentials com as credenciais atribuídas à sua instituição.
POST
/oauth/token
Público (client_id + client_secret)
Troca as credenciais da sua instituição por um token de acesso de curta duração.
Pedido
cURL
curl -X POST https://api.kimakudi.ao/oauth/token \
-H "Content-Type: application/json" \
-d '{
"grant_type": "client_credentials",
"client_id": "SUA_CLIENT_ID",
"client_secret": "SUA_CLIENT_SECRET"
}'
Resposta 200
application/json
{
"access_token": "eyJhbGciOiJSUzI1NiIs...",
"token_type": "Bearer",
"expires_in": 3600
}
Inclua o token em cada pedido subsequente através do cabeçalho Authorization:
Header
Authorization: Bearer eyJhbGciOiJSUzI1NiIs...