Obter token de acesso
Com o authorization code em mãos, o seu backend troca o code por um access token no endpoint de token. Essa chamada usa as credenciais da aplicação.
POST
/v0/oauth/tokenParâmetros
Parâmetros
grant_typestringobrigatórioDeve ser authorization_code.
codestringobrigatórioO authorization code recebido no callback.
redirect_uristringobrigatórioA mesma redirect_uri usada ao iniciar a autorização.
client_idstringobrigatórioIdentificador da aplicação cliente.
client_secretstringobrigatórioSegredo da aplicação. Enviado apenas no backend.
Requisição
Troca do code por token
curl -X POST https://dscloud.psc.digitalsign.com.br/v0/oauth/token \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "grant_type=authorization_code" \
-d "code=AUTH_CODE_DE_USO_UNICO" \
-d "redirect_uri=https://meusoftware.com.br/psc/dscloud-callback" \
-d "client_id=a1b2c3d4-...." \
-d "client_secret=s3cr3t-...."Resposta
Access token
{
"access_token": "eyJhbGciOiJSUzI1NiIsInR5cCI6...",
"token_type": "Bearer",
"expires_in": 3600,
"scope": "single_signature"
}Use o access token no header Authorization das chamadas de uso do certificado:
Uso do token
Authorization: Bearer eyJhbGciOiJSUzI1NiIsInR5cCI6...Token de aplicação (client_token)
Algumas operações que não agem em nome de um titular específico (por exemplo, a descoberta de usuário) usam um token de aplicação, obtido no endpoint /v0/oauth/client_token com o grant type de client credentials.
POST
/v0/oauth/client_tokenAgente do token
Um token de aplicação não representa um usuário. Se ele for usado em uma operação que exige um titular, a API retornaBadAgentType. Confirme os detalhes na referência técnica oficial do DS Cloud.