Implementamos o padrão OAuth 2.0 para que você possa se comunicar com nossas APIs por meio de um único token do tipo Bearer.
Após receber o token de acesso, você deverá incluí-lo como header de autorização toda vez que se comunicar com nossas APIs.
Exemplo em Curl:
curl https://api.pomelo.la -H 'Authorization: Bearer eyJhbGciOiJSUzI1Ni'
Cada API validará o token de acesso e verificará se o escopo corresponde às permissões necessárias.
Para que as solicitações sejam válidas, você deverá se comunicar com nossas APIs apenas via HTTPS e incluir o header de autorização, indicando que é do tipo Bearer.
O endpoint /oauth/token
é utilizado para obtenção do token de acesso. Ao realizar uma autenticação bem sucedida, salve-a, pois você precisará dela para se comunicar com nossas APIs.
Cada token é um JWT contendo um prazo de validade. Cada vez que você solicitar um token, enviaremos o mesmo até que ele expire. Assim que ele expirar, enviaremos um novo para você.
O endpoint /oauth/token/revoke
é usado para suspender um token de acesso do nosso cache. Ao revogar o token, você poderá solicitar um novo com o endpoint /oauth/token