Saltar al contenido principal

Token con flujo de client credentials

El flujo de client credentials es uno de los flujos de autenticación y autorización disponibles en BTG Id.

Este flujo se diferencia del flujo de Authorization Code en su complejidad y en el hecho de que este puede realizarse completamente en el backend.

Generación del token​

Necesitaremos seguir la especificación de la solicitud disponible en Client Credentials. Comenzaremos por separar los datos que utilizaremos y luego construiremos la solicitud

Datos​

Solicitud​

  • Crearemos una solicitud POST para el endpoint referente al ambiente que estamos integrando

  • Enviaremos en esta solicitud dos headers:

    • Uno de ellos con nuestras credenciales codificadas según lo orientado en Datos: "Authorization: Basic <client_id:client_secret>"
    • Uno de ellos con content-type: application/x-www-form-urlencoded


  • Enviaremos en el form:
    • Un campo grant_type con el valor client_credentials
    • Un campo scope con el valor de los scopes de los servicios que desea integrar, separados por un espacio simple

Response​

Hecho correctamente, esta solicitud nos devolverá un access token apto para operar los scopes solicitados en el campo scope