> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ephra.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Obter token de acesso

> Troca a API key (HTTP Basic com `public:secret`) por um token de acesso Bearer de curta duração.

Troque sua **API key** (`public` + `secret`) por um token de acesso Bearer. A rota usa **HTTP Basic**: informe o `public` como usuário e o `secret` como senha.

Use o `token` retornado no header `Authorization: Bearer <token>` de todas as chamadas `/v1/*`. O token é de curta duração — a validade vem em `expiresIn` (milissegundos).

<Info>
  Entenda o modelo de credenciais (API key x token) em [Guias › Autenticação](/guias/autenticacao).
</Info>


## OpenAPI

````yaml POST /auth
openapi: 3.0.3
info:
  title: API Ephra
  description: >-
    API REST para gerar cobranças (PIX, cartão e boleto), consultar transações e
    gerenciar webhooks.
  version: 1.0.0
servers:
  - url: https://api.ephra.io
    description: Servidor de produção
security:
  - bearerAuth: []
tags:
  - name: Autenticação
    description: Login e obtenção do token de acesso
  - name: Pagamentos
    description: Criação de cobranças PIX, cartão e boleto
  - name: Assinaturas
    description: Cobrança recorrente — iniciar, listar, consultar e cancelar assinaturas
  - name: Transações
    description: Consulta de transações
  - name: Webhooks
    description: Cadastro e gerenciamento de webhooks
paths:
  /auth:
    post:
      tags:
        - Autenticação
      summary: Obter token de acesso
      description: >-
        Troca a API key (HTTP Basic com `public:secret`) por um token de acesso
        Bearer de curta duração.
      operationId: login
      responses:
        '200':
          description: Token gerado com sucesso
          content:
            application/json:
              schema:
                type: object
                properties:
                  success:
                    type: boolean
                    example: true
                  token:
                    type: string
                    example: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
                  tokenType:
                    type: string
                    example: Bearer
                  expiresIn:
                    type: integer
                    description: Validade do token em milissegundos
                    example: 60000
        '401':
          $ref: '#/components/responses/Unauthorized'
      security:
        - basicAuth: []
components:
  responses:
    Unauthorized:
      description: Token ausente, inválido ou expirado
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            statusCode: 401
            error: Unauthorized
            message: Token inválido ou expirado
  schemas:
    Error:
      type: object
      properties:
        statusCode:
          type: integer
          example: 400
        error:
          type: string
          example: Bad Request
        message:
          type: string
          example: Mensagem descritiva do erro
  securitySchemes:
    bearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
    basicAuth:
      type: http
      scheme: basic

````