> For the complete documentation index, see [llms.txt](https://docs.eseye.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.eseye.com/api-reference/api-reference-pt-br/authentication.md).

# Autenticação

Autentique uma conta de serviço da API com credenciais de cliente OAuth 2.0.

As APIs da Eseye usam a concessão de credenciais do cliente OAuth 2.0. Esse fluxo autentica uma conta de serviço da API em vez de um usuário individual do Infinity.

Ele foi projetado para integrações servidor a servidor que podem armazenar credenciais com segurança.

### Como a autenticação funciona

1. Seu aplicativo envia seu client ID e client secret para o [Solicitar token de acesso](/api-reference/api-reference-pt-br/authentication/request-access-token.md).
2. A Eseye verifica a conta de serviço e retorna um token de acesso.
3. Seu aplicativo envia o token de acesso com cada solicitação de API.
4. Quando o token expira, seu aplicativo solicita um novo.

### Contas de serviço

Uma conta de serviço da API identifica uma integração e controla o que essa integração pode fazer.

A Eseye provisiona a conta de serviço e fornece:

* Um client ID
* Um client secret
* A região da AWS usada para autenticação
* Acesso às APIs e operações acordadas

O client ID identifica a conta de serviço. O client secret comprova que seu aplicativo está autorizado a usá-la.

{% hint style="info" %}
A solicitação de token sempre usa o `api/api` escopo. Alterar esse valor não concede acesso adicional. As permissões atribuídas à conta de serviço determinam quais operações da API o token pode autorizar.
{% endhint %}

### Tokens de acesso

Uma solicitação de autenticação bem-sucedida retorna um token portador OAuth 2.0. Inclua-o no [Cabeçalhos da solicitação](/api-reference/api-reference-pt-br/convencoes-da-api/request-headers.md) de cada solicitação de API protegida:

```
Authorization: Bearer <access-token>
```

Os tokens de acesso expiram após uma hora. O fluxo de credenciais do cliente não exige que um usuário faça login novamente. Solicite outro token usando as mesmas credenciais da conta de serviço quando o token atual expirar.

Seu aplicativo deve reutilizar um token válido em vez de solicitar um novo token antes de cada chamada à API.

### Endpoint de token

Solicite tokens no endpoint de produção para sua região da AWS:

```
https://eseye-idp-prod.auth.<region>.amazoncognito.com/oauth2/token
```

Por exemplo:

```
https://eseye-idp-prod.auth.eu-west-1.amazoncognito.com/oauth2/token
```

Consulte [Solicitar token de acesso](/api-reference/api-reference-pt-br/authentication/request-access-token.md) para a solicitação completa.

### Solicitar um token de acesso

O serviço de token usa um endpoint regional. Por exemplo:

```
https://eseye-idp-prod.auth.eu-west-1.amazoncognito.com/oauth2/token
```

O [Solicitar token de acesso](/api-reference/api-reference-pt-br/authentication/request-access-token.md) inclui os cabeçalhos, os parâmetros do formulário, a resposta e o exemplo da solicitação.

### Proteja suas credenciais e tokens

* Armazene o client secret em uma variável de ambiente ou em um gerenciador de segredos.
* Solicite tokens apenas de um aplicativo confiável no lado do servidor.
* Não exponha credenciais no código do navegador ou do aplicativo móvel.
* Não faça commit de credenciais ou tokens ao controle de versão.
* Não grave credenciais ou tokens de acesso completos nos logs do aplicativo.
* Envie sempre credenciais e tokens por HTTPS.

{% hint style="warning" %}
A codificação Base64 não criptografa o client ID e o client secret. O HTTPS protege as credenciais enquanto elas estão sendo transmitidas.
{% endhint %}

### Permissões

Um token de acesso só pode autorizar operações permitidas pela sua conta de serviço.

{% hint style="warning" %}
Se uma API retornar [Tratamento de erros](/api-reference/api-reference-pt-br/convencoes-da-api/error-handling.md), o token pode ser válido, mas a conta de serviço não tem permissão para realizar essa operação. Entre em contato com a Eseye para solicitar o acesso necessário.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.eseye.com/api-reference/api-reference-pt-br/authentication.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
