Autenticação OAuth2 na API Pix
Resposta rápida: A API Pix do recebedor usa OAuth2 client credentials: você troca
client_ideclient_secretpor umaccess_tokene enviaAuthorization: Bearernas chamadas, em geral com mTLS.
O que é
Fluxo máquina-a-máquina. Não há login de usuário final na API de cobrança.
Quando usar
Antes de qualquer PUT/POST/GET em /cob (e demais recursos).
Regras e limites
- Guarde
client_secrete certificado fora do git. - Renove o token antes do
expires_in. - Endpoint exato do token:
{{TOKEN_URL}}(vejadocs/_meta/placeholders.md). - Em muitos PSPs o token sozinho não basta — veja mTLS.