> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ephra.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Obter token de acesso

> Troca a API key (HTTP Basic com `public:secret`) por um token de acesso Bearer de curta duração. Em produção o token vale 60 segundos — o valor exato vem em `expiresIn`, em milissegundos. Chame esta rota no início de cada sequência de chamadas e sempre que receber `401`; não guarde o token em cache por mais tempo do que `expiresIn` indica.



## OpenAPI

````yaml /openapi-transacional.yaml post /auth
openapi: 3.0.3
info:
  title: API Ephra
  description: >-
    API REST para gerar cobranças (PIX, cartão e boleto), consultar transações e
    gerenciar webhooks.
  version: 1.0.0
servers:
  - url: https://api.ephra.io
    description: Servidor de produção
security:
  - bearerAuth: []
tags:
  - name: Autenticação
    description: Login e obtenção do token de acesso
  - name: Pagamentos
    description: Criação de cobranças PIX, cartão e boleto
  - name: Assinaturas
    description: Cobrança recorrente — iniciar, listar, consultar e cancelar assinaturas
  - name: Transações
    description: Consulta de transações
  - name: Webhooks
    description: Cadastro e gerenciamento de webhooks
paths:
  /auth:
    post:
      tags:
        - Autenticação
      summary: Obter token de acesso
      description: >-
        Troca a API key (HTTP Basic com `public:secret`) por um token de acesso
        Bearer de curta duração. Em produção o token vale 60 segundos — o valor
        exato vem em `expiresIn`, em milissegundos. Chame esta rota no início de
        cada sequência de chamadas e sempre que receber `401`; não guarde o
        token em cache por mais tempo do que `expiresIn` indica.
      operationId: login
      responses:
        '200':
          description: Token gerado com sucesso
          content:
            application/json:
              schema:
                type: object
                properties:
                  success:
                    type: boolean
                    example: true
                  token:
                    type: string
                    example: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
                  tokenType:
                    type: string
                    example: Bearer
                  expiresIn:
                    type: integer
                    description: Validade do token em milissegundos
                    example: 60000
              example:
                success: true
                token: >-
                  eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOnsiY29tcGFueSI6eyJpZCI6ImNtdHh4MXVhcjAwMDFobGcxdTNhamJqNm8ifX0sInR5cGUiOiJDT01QQU5ZIn0
                tokenType: Bearer
                expiresIn: 60000
        '401':
          $ref: '#/components/responses/Unauthorized'
      security:
        - basicAuth: []
components:
  responses:
    Unauthorized:
      description: Token ausente, inválido ou expirado
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            statusCode: 401
            error: Unauthorized
            message: Token inválido ou expirado
  schemas:
    Error:
      type: object
      properties:
        statusCode:
          type: integer
          example: 400
        error:
          type: string
          example: Bad Request
        message:
          type: string
          example: Mensagem descritiva do erro
  securitySchemes:
    bearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
    basicAuth:
      type: http
      scheme: basic

````