Skip to main content
POST
Autenticação OAuth 2.0

Visão Geral

Todas as requisições para as APIs do Flexdoc exigem autenticação via OAuth 2.0 usando o fluxo Client Credentials. Esta página permite que você gere seu token de acesso diretamente no playground.
1

1. Use suas credenciais

Informe o Client ID e Client Secret fornecidos pela equipe Flexdoc
2

2. Gere o token

Execute a requisição no playground ao lado
3

3. Copie o access_token

Armazene o token retornado para usar nas próximas requisições
4

4. Use nas APIs

Adicione no header: Authorization: Bearer {access_token}

Credenciais de Desenvolvimento

Para testes no ambiente de desenvolvimento, use as credenciais abaixo:
As credenciais acima são exclusivas para ambiente de desenvolvimento (DES).Para produção, solicite suas credenciais através do email integracao@flexdoc.com.br

Request Parameters

Teste Agora! Use o playground interativo “Try It” na lateral direita desta página →Preencha os campos abaixo e clique em “Send” para gerar seu token instantaneamente.

Body Parameters (application/x-www-form-urlencoded)

string
default:"client_credentials"
required
Tipo de concessão OAuth 2.0. Deve ser sempre client_credentials
string
default:"teste-api"
required
Identificador único do cliente fornecido pela FlexdocExemplo DEV: teste-api
string
default:"pwR8GPipQvifGhSIH7cH07OOCXd2C8Hg"
required
Chave secreta do cliente fornecida pela FlexdocExemplo DEV: pwR8GPipQvifGhSIH7cH07OOCXd2C8Hg
Nunca compartilhe ou exponha seu client_secret em repositórios públicos ou código frontend

Response

string
required
Token JWT para autenticação nas APIs. Use no header Authorization: Bearer {token}Formato: JWT (JSON Web Token)Exemplo: eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...
string
Tipo do token. Sempre retorna Bearer
integer
Tempo de validade do token em segundosPadrão: 3600 (1 hora)
integer
Tempo de validade do refresh token em segundos (se aplicável)
string
Escopos de acesso concedidos ao tokenExemplo: profile email

Exemplos de Código


Gerenciamento de Token

O token expira em 1 hora (3600 segundos) após sua geração.Recomendações:
  • Armazene o horário de expiração ao obter o token
  • Renove o token 5 minutos antes de expirar (margem de segurança)
  • Implemente renovação automática em caso de erro 401
Exemplo de validação:
Para otimizar performance e reduzir requisições desnecessárias:Faça:
  • Cache o token em memória durante sua validade
  • Use variáveis de ambiente para credenciais
  • Implemente singleton/padrão de instância única
Não faça:
  • Armazenar token em localStorage (frontend)
  • Compartilhar tokens entre ambientes diferentes
  • Fazer uma requisição de auth para cada chamada à API
Erro 401 - Invalid Client
Causa: Client ID ou Client Secret incorretosSolução: Verifique suas credenciais
Erro 400 - Invalid Request
Causa: Parâmetros obrigatórios ausentesSolução: Certifique-se de enviar grant_type, client_id e client_secret
Erro 500 - Server ErrorCausa: Erro interno no servidor de autenticaçãoSolução: Implemente retry com backoff exponencial (aguarde 1s, 2s, 4s entre tentativas)
🔒 Boas Práticas de Segurança:
  1. Nunca exponha credenciais:
    • Não commite client_secret em repositórios Git
    • Use variáveis de ambiente (.env)
    • Adicione .env ao .gitignore
  2. Proteja o token:
    • Nunca envie tokens em URLs (query params)
    • Use apenas HTTPS em produção
    • Não armazene em cookies sem httpOnly/secure flags
  3. Rotação de credenciais:
    • Rotacione secrets a cada 90 dias
    • Mantenha credenciais antigas ativas por 7 dias durante transição
  4. Monitoramento:
    • Registre tentativas de autenticação falhas
    • Configure alertas para uso anômalo
    • Audite uso de tokens periodicamente

Ambientes

Endpoint

Credenciais de Teste

Use estas credenciais para testes e homologação. Não há limite de requisições no ambiente DEV.

Próximos Passos

Após obter seu token de acesso, você está pronto para usar as APIs do Flexdoc!

Importação de Documentos

Envie documentos para análise e validação automática