/oauth/tokenObter access token
Troca client_id e client_secret por um token opaco válido por 1 hora. Aceita credenciais no corpo (JSON ou form-urlencoded) ou no header Basic.
| Campo | Tipo | Obrig. | Observação |
|---|---|---|---|
grant_type | string | sim | Sempre client_credentials. |
client_id | string | sim | Gerado na tela API e integrações. |
client_secret | string | sim | Mostrado apenas na criação. |
scope | string | não | Subconjunto dos escopos do cliente, separado por espaço. |
curl -X POST https://docu-flow-masters.lovable.app/api/public/v1/oauth/token \
-H "Content-Type: application/json" \
-d '{
"grant_type": "client_credentials",
"client_id": "hdc_9f2b...",
"client_secret": "s3cr3t...",
"scope": "documents:read documents:write documents:send files:read"
}'{
"access_token": "hd_kJ8x2p...",
"token_type": "Bearer",
"expires_in": 3600,
"scope": "documents:read documents:write documents:send files:read"
}