Skip to content

Authentication

A Mises API utiliza autenticação JWT (JSON Web Token). Você precisa obter um token de acesso antes de fazer requisições aos endpoints protegidos.

Credenciais

Você receberá duas credenciais para autenticação:

  • client_id: Identificador único da sua aplicação
  • client_secret: Chave secreta para autenticação

IMPORTANTE

Nunca compartilhe seu client_secret publicamente ou o inclua em repositórios de código. Trate-o como uma senha.

Gerando Token de Acesso

Use o endpoint /auth para gerar um token JWT:

Request

http
POST /auth HTTP/1.1
Host: api.misespay.com
Content-Type: application/json

{
  "client_id": "1abcde2f3g4567h8ij9123k45l",
  "client_secret": "1abcde2f3g4567h8ij9123k45l1abcde2f3g4567h8ij9123k45"
}

Response

json
{
  "access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
  "token_type": "Bearer",
  "expires_in": 300
}

Campos da Resposta

  • access_token: Token JWT para usar nas requisições
  • token_type: Tipo do token (sempre "Bearer")
  • expires_in: Tempo de expiração em segundos (300 = 5 minutos)

Usando o Token

Inclua o token no header Authorization de todas as requisições protegidas:

http
POST /v1/sales HTTP/1.1
Host: api.misespay.com
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
Content-Type: application/json

Exemplos de Autenticação

cURL

bash
curl -X POST https://api.misespay.com/auth \
  -H "Content-Type: application/json" \
  -d '{
    "client_id": "seu_client_id",
    "client_secret": "seu_client_secret"
  }'

Renovação de Token

Os tokens expiram em 5 minutos (300 segundos). Quando o token expirar, você precisará gerar um novo usando o mesmo processo de autenticação.

DICA

Implemente um sistema de renovação automática do token antes que ele expire para evitar interrupções no serviço.

Erros de Autenticação

401 Unauthorized

Credenciais inválidas ou token expirado:

json
{
  "error": "Unauthorized",
  "message": "Invalid credentials"
}

400 Bad Request

Campos obrigatórios ausentes:

json
{
  "error": "Bad Request",
  "message": "client_id and client_secret are required"
}

Segurança

  • ✅ Use HTTPS para todas as requisições
  • ✅ Armazene credenciais em variáveis de ambiente
  • ✅ Nunca exponha client_secret no código frontend
  • ✅ Renove o token antes que expire
  • ✅ Implemente rate limiting no seu lado
  • ❌ Nunca commite credenciais em repositórios Git
  • ❌ Nunca compartilhe seu client_secret

Próximos Passos

Mises API - Pagamentos via PIX simplificados