Pré-requisitos
- Uma conta no Portão 3. Seu gerente de conta fornece credenciais de usuário (e-mail e senha) ou credenciais de cliente de API (
client_id/client_secret) para integrações servidor a servidor. - Seu
realmIdeorganizationId, compartilhados durante o onboarding. Endpoints com escopo de tenant exigem ambos no caminho.
Passo 1: Obtenha um token de acesso
Autentique-se no serviço Identity. Ambos os fluxos usam o mesmo endpoint e retornam o mesmo payload de token.- Credenciais de usuário
- Cliente de API (servidor a servidor)
accessToken como seu token bearer em cada requisição à API.
Se seu usuário tiver MFA habilitado, a resposta contém um
challenge e um session em vez dos tokens. Complete o login com POST /auth/confirm-mfa, enviando seu email, o userCode de uso único do seu aplicativo autenticador e o valor de session retornado pelo login. A resposta contém seus tokens.Passo 2: Faça sua primeira chamada
Verifique o token buscando o perfil do usuário autenticado:200 confirma que seu token funciona.
Passo 3: Chame um endpoint com escopo de tenant
A maioria dos endpoints tem escopo do seu realm e organização. Por exemplo, liste seus contratos de cobrança:403, verifique se o realmId e o organizationId no caminho correspondem ao tenant ao qual suas credenciais pertencem.
Passo 4: Renove seu token
Os tokens de acesso têm vida curta. Quando um expira, troque seu token de refresh por novos tokens em vez de fazer login novamente:idToken no corpo para renová-lo ao mesmo tempo.
Próximos passos
Explore a Referência da API
Todos os endpoints em todos os serviços do Portão 3, com esquemas e exemplos.
Obtenha suporte
Dúvidas sobre credenciais, tenancy ou um endpoint específico? Podemos ajudar.