Skip to main content
Este guia leva você das credenciais até sua primeira chamada de API bem-sucedida.

Pré-requisitos

  • Uma conta no Portão 3. Seu gerente de conta fornece credenciais de usuário (e-mail e senha) ou credenciais de cliente de API (client_id / client_secret) para integrações servidor a servidor.
  • Seu realmId e organizationId, compartilhados durante o onboarding. Endpoints com escopo de tenant exigem ambos no caminho.

Passo 1: Obtenha um token de acesso

Autentique-se no serviço Identity. Ambos os fluxos usam o mesmo endpoint e retornam o mesmo payload de token.
Um login bem-sucedido retorna seus tokens:
Use o accessToken como seu token bearer em cada requisição à API.
Se seu usuário tiver MFA habilitado, a resposta contém um challenge e um session em vez dos tokens. Complete o login com POST /auth/confirm-mfa, enviando seu email, o userCode de uso único do seu aplicativo autenticador e o valor de session retornado pelo login. A resposta contém seus tokens.

Passo 2: Faça sua primeira chamada

Verifique o token buscando o perfil do usuário autenticado:
Uma resposta 200 confirma que seu token funciona.

Passo 3: Chame um endpoint com escopo de tenant

A maioria dos endpoints tem escopo do seu realm e organização. Por exemplo, liste seus contratos de cobrança:
Se receber um 403, verifique se o realmId e o organizationId no caminho correspondem ao tenant ao qual suas credenciais pertencem.

Passo 4: Renove seu token

Os tokens de acesso têm vida curta. Quando um expira, troque seu token de refresh por novos tokens em vez de fazer login novamente:
Você também pode incluir seu idToken no corpo para renová-lo ao mesmo tempo.

Próximos passos

Explore a Referência da API

Todos os endpoints em todos os serviços do Portão 3, com esquemas e exemplos.

Obtenha suporte

Dúvidas sobre credenciais, tenancy ou um endpoint específico? Podemos ajudar.
Travou? Envie um e-mail para suporte@portao3.com.br e inclua o traceId de qualquer resposta de erro.