Autenticação

Produção:

POSThttps://oauth2.validapay.com.br/auth/token

Sandbox:

POSThttps://oauth2-sandbox.validapay.com.br/auth/token

Escopos disponíveis

Informe o escopo desejado no parâmetro scope ao solicitar o token. Para múltiplos escopos, separe por espaço.

EscopoDescrição
pix.cob/writeCriar cobranças Pix imediatas
pix.cob/readConsultar cobranças Pix
accounts/writeOperações de escrita na conta
accounts/readConsultar dados da conta
checkouts/writeCriar links, sessões e cobranças de checkout
checkouts/readConsultar links e sessões de checkout
products/writeCriar e alterar produtos e preços
products/readConsultar produtos e preços
customers/writeCriar e alterar clientes
customers/readConsultar clientes
customers/deleteRemover clientes
subscriptions/writeAlterar assinaturas existentes
subscriptions/readConsultar assinaturas
proposals/writeEnviar propostas de onboarding de subcontas
proposals/readConsultar status de propostas de onboarding
subaccounts/writeCriar e atualizar subcontas
subaccounts/readListar subcontas e suas cobranças
wallet/writeSaques, devoluções e simulação de pagamento em sandbox
wallet/readConsultar saldo e extrato
nota.fiscal/writeEmitir, cancelar e reenviar notas fiscais
nota.fiscal/readConsultar notas fiscais e configurações
webhooks/writeCriar, atualizar e remover webhooks
webhooks/readConsultar webhooks cadastrados
payment.methods/writeTokenizar cartão de crédito
payment.methods/readConsultar cartões tokenizados

Body

application/x-www-form-urlencoded

Content-Type:application/x-www-form-urlencoded
grant_typetextobrigatório
- Tipo de autenticação. Valor fixo: client_credentials
client_credentials
client_idtextobrigatório
{{client_id}}(variável)
client_secrettextobrigatório
{{client_secret}}(variável)
scopetextobrigatório
{{scope}}(variável)
const url = 'https://oauth2.validapay.com.br/auth/token';

const options = {
  method: 'POST',
  headers: {
    'Content-Type': 'application/x-www-form-urlencoded'
  },
  body: 'grant_type=client_credentials&client_id=%7B%7Bclient_id%7D%7D&client_secret=%7B%7Bclient_secret%7D%7D&scope=%7B%7Bscope%7D%7D'
};

fetch(url, options)
  .then(res => res.json())
  .then(json => console.log(json))
  .catch(err => console.error(err));

Response Examples

200200
JSON
{
    "access_token": "eyJraWQiOiJleGVtcGxvIiwiYWxnIjoiUlMyNTYifQ.eyJzdWIiOiIwMDAwMDAwMC0wMDAwLTAwMDAtMDAwMC0wMDAwMDAwMDAwMDAiLCJ0b2tlbl91c2UiOiJhY2Nlc3MiLCJzY29wZSI6ImFjY291bnQvcmVhZCIsImNsaWVudF9pZCI6ImV4ZW1wbG9jbGllbnRpZDEyMzQ1Njc4OTAiLCJpc3MiOiJodHRwczovL2NvZ25pdG8taWRwLnVzLWVhc3QtMS5hbWF6b25hd3MuY29tL3VzLWVhc3QtMV9FWEVNUExPIiwiZXhwIjoxOTAwMDAwMDAwLCJpYXQiOjE4OTk5OTY0MDB9.ASSINATURA_DE_EXEMPLO",
    "expires_in": 3600,
    "token_type": "Bearer"
}