Gere um token de acesso para autenticação das requisições às APIs do Split de Pagamento e à API E-commerce Cielo.
| Ambiente | Método | Endpoint |
|---|---|---|
| Sandbox | post | https://authsandbox.braspag.com.br/oauth2/token |
| Produção | post | https://auth.braspag.com.br/oauth2/token |
O token de acesso (access_token) é obrigatório apenas para as seguintes APIs:
- APIs Split de Pagamento (Onboarding de Sellers, Conciliação do Split, Mundo físico e Split pós transacional);
- API E-commerce Cielo.
O token de acesso não é utilizado nas requisições transacionais do Split via Gateway de Pagamento. Nesse caso, a autenticação é feita exclusivamente por meio do
MerchantIde doMerchantKey.Veja mais detalhes em Lista de recursos.
As APIs do Split de Pagamento e API E-commerce Cielo utilizam o protocolo OAuth 2.0 para autenticação. Antes de realizar as chamadas, é necessário gerar um token de acesso usando suas credenciais:
MerchantId: identificador no Split de Pagamento;ClientSecret: chave usada para autenticação.
Para obter o access_token:
- Concatene o
MerchantIde oClientSecret:MerchantId:ClientSecret; - Codifique o resultado da concatenação em Base64;
- Envie uma requisição ao servidor de autorização usando o código alfanumérico gerado.
Saiba mais em: Como gerar credenciais do Split de Pagamento?
Oaccess_tokené válido por 20 minutos. Após a expiração, gere um novo token.Você deve enviar o
access_tokenretornado pela API de autenticação em todas as requisições às APIs Split de Pagamento e API Cielo E-commerce, como chave de autorização.