> ## Documentation Index
> Fetch the complete documentation index at: https://documentacao.credicarro.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticação

> Como enviar requisições para a nossa API

<Tip>
  Para utilizar a API de integração você precisa ter em mãos o **ClientId** e o **ClientSecret** gerados através de uma solicitação para o nosso suporte. **IMPORTANTE**: Sem o Bearer Token, as requisições serão recusadas.
</Tip>

<Card title="Erro de Autenticação" icon="warning" horizontal>
  A API retornará o código HTTP `401` quando:

  * O token não for fornecido no header
  * O token for inválido
  * O token tiver sido revogado
</Card>

## <Icon icon="key" type="solid" />  Boas Práticas de Segurança

<Card icon="light-emergency-on" horizontal>
  * Armazene suas credenciais em variáveis de ambiente ou gerenciadores de segredos
  * Nunca compartilhe seus tokens
  * A Credicarro nunca solicitará suas credenciais
</Card>

## Como criar seu Bearer Token

Após solicitar suas credenciais ao nosso suporte, você pode começar a integrar com nossa API.

```bash theme={null}
curl -X POST https://api.staging.credicarro.com.br/integration/v1/authentication/accesstoken \
  -H "Content-Type: application/json" \
  -d '{ "clientId": "clientId", "clientSecret": "clientSecret" }'
```

Resposta (200)

```json theme={null}
{
  "accesstoken": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
  "expiresIn": 3600,
  "expiresAt": "2025-08-12T18:07:28.088Z",
  "tokenType": "Bearer",
  "scope": "partner.read partner.write"
}
```

<Card title="Nota Importante" icon="info" horizontal>
  O endpoint (`https://api.staging.credicarro.com.br/integration`) é utilizado para o ambiente de desenvolvimento caso queira utilizar em produção utilize (`https://api.credicarro.com.br/integration`).
</Card>
