Todas as APIs Zipdin utilizam autenticação via OAuth2 com tokens JWT (Bearer). Dependendo do tipo de integração, você utilizará um dos fluxos abaixo.
Fluxos Disponíveis
Para integrações server-to-server sem interação do usuário.Quando usar: Backends, jobs, pipelines de dados, integrações automatizadas. Para aplicações frontend ou mobile onde o usuário faz login interativo.Passo 1 — Redirecionar para autorização:Passo 2 — Trocar code por token:Quando usar: Portais web, apps mobile, SPAs.
Estrutura do Token
O token JWT retornado contém as seguintes claims:
Usando o Token
Inclua o token no header Authorization de todas as requisições:
Tokens expiram em 1 hora (3600 segundos). Implemente refresh automático
para evitar interrupções na integração.
Refresh Token
Para fluxos com refresh_token, renove o acesso sem reautenticação:
Escopos Disponíveis
Erros de Autenticação
Para o catálogo completo de erros de todas as APIs, veja o guia de Tratamento de Erros. Abaixo, os erros específicos do fluxo de autenticação:
Em homologação, você pode testar todo o fluxo de integração com dados
fictícios antes de migrar para produção.