Pular para o conteúdo principal

Referência: OAuth2 client credentials

Resposta rápida: Obtenha access_token em {{TOKEN_URL}} com grant_type=client_credentials e Basic client_id:client_secret, enviando o certificado mTLS; use Authorization: Bearer nas demais chamadas até expires_in.

Endpoints (happy path)

MétodoPathUso
POST{{TOKEN_URL}}Emitir access_token

Contrato

OAuth2 client credentials + mTLS. Schemas de cob/pix no OpenAPI BACEN. URL de token é específica do PSP (Modobank) — placeholder até confirmação oficial.

Notas Modobank

  • Snippets: snippets/*/token.*
  • Não embutir secret em repositório ou prompt de vibecode com valores reais.