Fluxo de autorização

    O DS Cloud usa OAuth 2.0 com o fluxo Authorization Code. Nesse modelo, o titular do certificado autoriza explicitamente a sua aplicação a operar em nome dele, e você recebe um access token com os escopos concedidos.

    Etapas do fluxo

    • Iniciar a autorização: redirecione o titular para o endpoint /v0/oauth/authorize com o seu client_id, os escopos e a redirect_uri.
    • Consentimento do titular: o usuário se autentica no DS Cloud e autoriza a operação no aplicativo.
    • Retorno com o code: o DS Cloud redireciona de volta para a sua redirect_uri com um authorization code de uso único.
    • Trocar o code por token: o seu backend chama /v0/oauth/token e obtém o access token.
    • Usar o token: com o access token, chame as operações de uso do certificado dentro dos escopos concedidos.

    A troca de token é server-to-server

    A etapa de troca do authorization code pelo access token deve acontecer no seu backend, usando o client_secret. Nunca exponha o segredo no navegador ou no app do usuário.

    Próximos passos

    Comece definindo os escopos necessários, depois veja como iniciar a autorização e obter o token de acesso.

    Pronto para integrar?

    Solicite as credenciais e comece pelo ambiente de homologação.

    Solicitar credenciais