Infopago API Docs
Primeiros Passos
QRCodes API - Cash-InAPI Contas - Cash-Out
Primeiros Passos
QRCodes API - Cash-InAPI Contas - Cash-Out
  1. Cobranças
  • Guia de Integração Infopago
  • Ambiente Sandbox
  • Roteiro de sugestão de integração
  • Gerenciamento de Notificações (Webhooks)
  • Perguntas Frequentes
  • Assuntos relacionados ao Pix
  • Autenticação e Certificados
    • Certificado mTLS
    • Autenticação
  • Cobranças
    • Jornada da cobrança
    • Configurando Token de acesso
    • Jornadas do PIX Automático
    • Configurando Webhook
    • Cobrança de pagamento imediato
    • Cobrança com data de vencimento
  • Pagamentos
    • Métodos de Pagamentos
    • Configurando Token de Acesso
    • Configurando Webhooks
    • Fila de Saída
    • Infrações
    • O que é MED
    • MED 2.0
  1. Cobranças

Configurando Token de acesso

Autenticação#

Solicitação do token de acesso#

Antes de realizar a autenticação, é necessário configurar corretamente o certificado digital para comunicação via mTLS.
Após a obtenção do token de acesso, ele poderá ser utilizado para autenticar as chamadas à API durante o período de validade informado no campo expires_in da resposta.

Requisição#

Resposta#

{
  "access_token": "eyJhbGciOi...",
  "expires_in": 300,
  "refresh_expires_in": 0,
  "token_type": "Bearer",
  "not-before-policy": 1680810673,
  "scope": "profile email qrcodes"
}

Uso do token#

O token deve ser enviado no header das requisições no seguinte formato:

Boas práticas#

Reutilize o token enquanto estiver válido (expires_in)
Evite solicitar novos tokens a cada requisição
Armazene o token de forma segura
Não exponha tokens em logs ou respostas de erro
Implemente renovação automática antes da expiração

Resumo do fluxo#

1.
Configurar certificado digital (mTLS)
2.
Solicitar token de acesso com client_id e client_secret
3.
Receber access_token
4.
Utilizar o token nas requisições
5.
Renovar o token quando necessário
Página anterior
Jornada da cobrança
Próxima página
Jornadas do PIX Automático
Built with