HashCore Docs
API

Autenticação e Token de Acesso

A API possui dois métodos de autenticação independentes.

Métodos de autenticação:

  • bearerAuth: HTTP Bearer, formato JWT (cabeçalho Authorization).
  • apikeyAuth: Chave API no cabeçalho x-api-key.

Método 1: Chave API (apikeyAuth)

Uma chave permanente que você cria previamente via POST /apikeys (ver seção 6.5.4).

  • Cabeçalho da requisição: x-api-key: <sua_chave>
  • A chave não tem prazo de validade. Para excluir, use POST /apikeys/delete.
  • Não requer a senha do dispositivo nem o endpoint /unlock — basta incluir a chave no cabeçalho de cada requisição.
  • Adequado para scripts, automação, coleções Postman, integrações externas.

Método 2: Token Bearer / JWT (bearerAuth)

Um token temporário que pode ser obtido no momento através da senha do dispositivo. Como obter o token:

  1. Envie a senha do dispositivo no corpo da requisição para POST /unlock:
    {"pw":"senha_do_dispositivo"}
    
  2. Se a senha estiver correta, o servidor retornará um token:
    {"token":"eyJhbGciOiJIUzI1NiIs..."}
    
  3. Em seguida, este token é especificado no cabeçalho de cada requisição:
       Authorization: Bearer eyJhbGciOiJIUzI1NiIs...