Todas as chamadas de API (exceto obtenção do token) exigem autenticação via Bearer token.
As URLs base de produção e homologação estão documentadas na página Ambientes.
Como autenticar
- Obtenha suas instruções de credenciais com a equipe Sopague.
- Faça a chamada de login no endpoint correspondente à sua API.
- Copie o
accessTokenda resposta. - Envie o token em todas as requisições seguintes.
O token tem prazo de validade. Renove-o antes da expiração.
Endpoints de autenticação
API Gateway
POST /api/auth/token
Exemplo de requisição
{
"userName": "seu-usuario",
"password": "sua-senha"
}Exemplo de resposta
{
"authenticated": true,
"created": "2023-01-01T14:25:28.913Z",
"expiration": "2023-01-01T14:25:28.913Z",
"accessToken": "string",
"message": "string"
}Conciliação e Boletos
POST /api/authentication/login
Exemplo de requisição
{
"userName": "seu-usuario",
"password": "sua-senha"
}Exemplo de resposta
{
"authenticated": true,
"created": "2023-01-01T14:25:28.913Z",
"expiration": "2023-01-01T14:25:28.913Z",
"accessToken": "string",
"message": "string"
}Consulta da Access-Key
Caso seja necessário consultar a Access-Key, é possível realizar a consulta utilizando o header específico.
Para consultar a Access-Key
Envie uma requisição utilizando o header Include-Access-Key:
Include-Access-Key: trueApós realizar a requisição, a API retornará a accesskey na resposta.
Exemplo de resposta:
{
"authenticated": true,
"created": "2023-01-01T14:25:28.913Z",
"expiration": "2023-01-01T14:25:28.913Z",
"accessKey": "sua-access-key",
"accessToken": "string",
"message": "string"
}É recomendado manter o header Include-Access-Key inativo quando a consulta não for necessária.
