Obter token de acesso

    Com o authorization code em mãos, o seu backend troca o code por um access token no endpoint de token. Essa chamada usa as credenciais da aplicação.

    POST/v0/oauth/token

    Parâmetros

    Parâmetros
    grant_typestringobrigatório
    Deve ser authorization_code.
    codestringobrigatório
    O authorization code recebido no callback.
    redirect_uristringobrigatório
    A mesma redirect_uri usada ao iniciar a autorização.
    client_idstringobrigatório
    Identificador da aplicação cliente.
    client_secretstringobrigatório
    Segredo da aplicação. Enviado apenas no backend.

    Requisição

    Troca do code por token
    curl -X POST https://dscloud.psc.digitalsign.com.br/v0/oauth/token \
      -H "Content-Type: application/x-www-form-urlencoded" \
      -d "grant_type=authorization_code" \
      -d "code=AUTH_CODE_DE_USO_UNICO" \
      -d "redirect_uri=https://meusoftware.com.br/psc/dscloud-callback" \
      -d "client_id=a1b2c3d4-...." \
      -d "client_secret=s3cr3t-...."

    Resposta

    Access token
    {
      "access_token": "eyJhbGciOiJSUzI1NiIsInR5cCI6...",
      "token_type": "Bearer",
      "expires_in": 3600,
      "scope": "single_signature"
    }

    Use o access token no header Authorization das chamadas de uso do certificado:

    Uso do token
    Authorization: Bearer eyJhbGciOiJSUzI1NiIsInR5cCI6...

    Token de aplicação (client_token)

    Algumas operações que não agem em nome de um titular específico (por exemplo, a descoberta de usuário) usam um token de aplicação, obtido no endpoint /v0/oauth/client_token com o grant type de client credentials.

    POST/v0/oauth/client_token

    Agente do token

    Um token de aplicação não representa um usuário. Se ele for usado em uma operação que exige um titular, a API retorna BadAgentType. Confirme os detalhes na referência técnica oficial do DS Cloud.

    Pronto para integrar?

    Solicite as credenciais e comece pelo ambiente de homologação.

    Solicitar credenciais