API
Autenticação e Token de Acesso
A API possui dois métodos de autenticação independentes.
Métodos de autenticação:
bearerAuth: HTTP Bearer, formato JWT (cabeçalhoAuthorization).apikeyAuth: Chave API no cabeçalhox-api-key.
Método 1: Chave API (apikeyAuth)
Uma chave permanente que você cria previamente via POST /apikeys (ver seção 6.5.4).
- Cabeçalho da requisição:
x-api-key: <sua_chave> - A chave não tem prazo de validade. Para excluir, use
POST /apikeys/delete. - Não requer a senha do dispositivo nem o endpoint
/unlock— basta incluir a chave no cabeçalho de cada requisição. - Adequado para scripts, automação, coleções Postman, integrações externas.
Método 2: Token Bearer / JWT (bearerAuth)
Um token temporário que pode ser obtido no momento através da senha do dispositivo. Como obter o token:
- Envie a senha do dispositivo no corpo da requisição para
POST /unlock:{"pw":"senha_do_dispositivo"} - Se a senha estiver correta, o servidor retornará um token:
{"token":"eyJhbGciOiJIUzI1NiIs..."} - Em seguida, este token é especificado no cabeçalho de cada requisição:
Authorization: Bearer eyJhbGciOiJIUzI1NiIs...