Skip to main content

Autenticação

Todas as APIs Zipdin utilizam autenticação via OAuth2 com tokens JWT (Bearer). Dependendo do tipo de integração, você utilizará um dos fluxos abaixo.

Fluxos Disponíveis

Para integrações server-to-server sem interação do usuário.
Quando usar: Backends, jobs, pipelines de dados, integrações automatizadas.

Estrutura do Token

O token JWT retornado contém as seguintes claims:

Usando o Token

Inclua o token no header Authorization de todas as requisições:
Tokens expiram em 1 hora (3600 segundos). Implemente refresh automático para evitar interrupções na integração.

Refresh Token

Para fluxos com refresh_token, renove o acesso sem reautenticação:

Escopos Disponíveis

Erros de Autenticação

Para o catálogo completo de erros de todas as APIs, veja o guia de Tratamento de Erros. Abaixo, os erros específicos do fluxo de autenticação:
Em homologação, você pode testar todo o fluxo de integração com dados fictícios antes de migrar para produção.