Authentication
A Mises API utiliza autenticação JWT (JSON Web Token). Você precisa obter um token de acesso antes de fazer requisições aos endpoints protegidos.
Credenciais
Você receberá duas credenciais para autenticação:
- client_id: Identificador único da sua aplicação
- client_secret: Chave secreta para autenticação
IMPORTANTE
Nunca compartilhe seu client_secret publicamente ou o inclua em repositórios de código. Trate-o como uma senha.
Gerando Token de Acesso
Use o endpoint /auth para gerar um token JWT:
Request
POST /auth HTTP/1.1
Host: api.misespay.com
Content-Type: application/json
{
"client_id": "1abcde2f3g4567h8ij9123k45l",
"client_secret": "1abcde2f3g4567h8ij9123k45l1abcde2f3g4567h8ij9123k45"
}Response
{
"access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"token_type": "Bearer",
"expires_in": 300
}Campos da Resposta
- access_token: Token JWT para usar nas requisições
- token_type: Tipo do token (sempre "Bearer")
- expires_in: Tempo de expiração em segundos (300 = 5 minutos)
Usando o Token
Inclua o token no header Authorization de todas as requisições protegidas:
POST /v1/sales HTTP/1.1
Host: api.misespay.com
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
Content-Type: application/jsonExemplos de Autenticação
cURL
curl -X POST https://api.misespay.com/auth \
-H "Content-Type: application/json" \
-d '{
"client_id": "seu_client_id",
"client_secret": "seu_client_secret"
}'Renovação de Token
Os tokens expiram em 5 minutos (300 segundos). Quando o token expirar, você precisará gerar um novo usando o mesmo processo de autenticação.
DICA
Implemente um sistema de renovação automática do token antes que ele expire para evitar interrupções no serviço.
Erros de Autenticação
401 Unauthorized
Credenciais inválidas ou token expirado:
{
"error": "Unauthorized",
"message": "Invalid credentials"
}400 Bad Request
Campos obrigatórios ausentes:
{
"error": "Bad Request",
"message": "client_id and client_secret are required"
}Segurança
- ✅ Use HTTPS para todas as requisições
- ✅ Armazene credenciais em variáveis de ambiente
- ✅ Nunca exponha
client_secretno código frontend - ✅ Renove o token antes que expire
- ✅ Implemente rate limiting no seu lado
- ❌ Nunca commite credenciais em repositórios Git
- ❌ Nunca compartilhe seu
client_secret
Próximos Passos
- Quick Start - Crie sua primeira venda
- Criar Venda - Documentação do endpoint de vendas
