> ## Documentation Index
> Fetch the complete documentation index at: https://docs-platform.services-valid.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Consultar status da autorização VIDaaS

> Verifica se existe uma autorização VIDaaS válida já guardada para o signatário.

Consulta se existe uma autorização VIDaaS válida e guardada para o signatário da sessão atual. Use este endpoint para saber se o signatário já completou uma autorização (por QR Code ou push) e está pronto para assinar, ou se precisa fazer uma nova autorização.

**Autenticação**: use apenas o `sessionToken` na URL — nenhum header de autenticação é necessário.

## Parâmetros

<ParamField path="sessionToken" type="string" required>
  Token único da sessão do signatário (obtido em [`POST /signer/v1/envelopes`](/plataforma/assinatura-digital/api/post-envelope) ou [`POST /signer/v1/templates/:uuid/envelopes`](/plataforma/assinatura-digital/api/post-template-envelope)).
</ParamField>

## Respostas

<ResponseField name="authorized" type="boolean" required>
  Se existe uma autorização VIDaaS válida e guardada para este signatário. `true` significa que ele pode assinar imediatamente; `false` significa que precisa fazer uma nova autorização.
</ResponseField>

<ResponseField name="expiresAt" type="string" optional>
  Vencimento da autorização em ISO-8601. Presente apenas quando `authorized` = `true`. Quando a autorização expirar, uma nova deve ser obtida.
</ResponseField>

## Erros

Veja [Autenticação e erros](/plataforma/assinatura-digital/api/erros-e-autenticacao).

* **410**: Session token expirado (envelope expirou ou foi deletado).

<ResponseExample>
  ```json theme={"theme":"catppuccin-latte"}
  HTTP/1.1 200 OK
  Content-Type: application/json

  {
    "authorized": true,
    "expiresAt": "2025-07-27T12:15:00Z"
  }
  ```

  ```json theme={"theme":"catppuccin-latte"}
  HTTP/1.1 200 OK
  Content-Type: application/json

  {
    "authorized": false,
    "expiresAt": null
  }
  ```

  ```json theme={"theme":"catppuccin-latte"}
  HTTP/1.1 410 Gone
  Content-Type: application/json

  {
    "statusCode": 410,
    "message": "Session expired"
  }
  ```
</ResponseExample>

## Exemplo

```bash theme={"theme":"catppuccin-latte"}
curl -X GET "https://api.valid.com/signer/v1/sign/eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.../vidaas/authorization" \
  -H "Content-Type: application/json"
```

## Importante

* **Sem autenticação por header**: o `sessionToken` é toda a autenticação necessária.
* **Sem efeitos colaterais**: esta chamada só consulta — não cria ou altera nada.
* **Permite otimizar a UX**: você pode usar este endpoint para saber se deve oferecer novamente a autorização ao signatário, ou se ele já está autorizado e pode ir direto à assinatura.

## Próximas etapas

Se `authorized` = `true`:

1. Chame [`POST /signer/v1/sign/:sessionToken/sign`](/plataforma/assinatura-digital/api/post-sign) para assinar diretamente (a autorização VIDaaS será usada automaticamente).

Se `authorized` = `false`:

1. Chame [`POST /signer/v1/sign/:sessionToken/vidaas/authorization`](/plataforma/assinatura-digital/api/post-vidaas-authorization) para abrir uma nova autorização (QR Code ou push).
2. Complete a autorização.
3. Assine com [`POST /signer/v1/sign/:sessionToken/sign`](/plataforma/assinatura-digital/api/post-sign).

Se a autorização está próxima de expirar:

1. Comece um novo fluxo de autorização com [`POST /signer/v1/sign/:sessionToken/vidaas/authorization`](/plataforma/assinatura-digital/api/post-vidaas-authorization) antes que expire.
