Referência: OAuth2 client credentials
Resposta rápida: Obtenha
access_tokenem{{TOKEN_URL}}comgrant_type=client_credentialse Basicclient_id:client_secret, enviando o certificado mTLS; useAuthorization: Bearernas demais chamadas atéexpires_in.
Endpoints (happy path)
| Método | Path | Uso |
|---|---|---|
| POST | {{TOKEN_URL}} | Emitir access_token |
Contrato
OAuth2 client credentials + mTLS. Schemas de cob/pix no OpenAPI BACEN. URL de token é específica do PSP (Modobank) — placeholder até confirmação oficial.
Notas Modobank
- Snippets:
snippets/*/token.* - Não embutir secret em repositório ou prompt de vibecode com valores reais.