Iniciar autorização
Para iniciar a autorização, redirecione o titular para o endpoint de autorização com os parâmetros do fluxo Authorization Code.
GET
/v0/oauth/authorizeParâmetros da requisição
Parâmetros
client_idstringobrigatórioIdentificador da sua aplicação cliente.
redirect_uristringobrigatórioURL de retorno previamente cadastrada para o ambiente.
response_typestringobrigatórioDeve ser code para o fluxo Authorization Code.
scopestringobrigatórioLista de escopos separados por espaço (por exemplo, single_signature).
statestringopcionalValor opaco que você gera e valida no retorno para proteger contra CSRF.
Exemplo de URL
Redirecionamento para autorização
https://dscloud.psc.digitalsign.com.br/v0/oauth/authorize
?client_id=a1b2c3d4-....
&redirect_uri=https://meusoftware.com.br/psc/dscloud-callback
&response_type=code
&scope=single_signature
&state=xyz-random-123Retorno com o authorization code
Após o consentimento, o titular é redirecionado de volta com o code e o state:
Callback
https://meusoftware.com.br/psc/dscloud-callback
?code=AUTH_CODE_DE_USO_UNICO
&state=xyz-random-123Valide o state
Compare ostate recebido com o que você gerou antes de trocar o code pelo token. Se não coincidir, descarte a requisição.