> ## Documentation Index
> Fetch the complete documentation index at: https://docs.misespay.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Gerar Access Token

> Troca o `client_id` e o `client_secret` da sua credencial por um access token de curta duração. Envie o token retornado no header `Authorization: Bearer <access_token>` das demais requisições.

O token expira em **300 segundos (5 minutos)** — gere um novo quando expirar; não há refresh token.



## OpenAPI

````yaml POST /auth
openapi: 3.0.0
info:
  title: MisesPay API
  description: MisesPay Payment API documentation
  version: '1.0'
  contact: {}
servers:
  - url: https://api.misespay.com/v2
security: []
paths:
  /auth:
    post:
      tags:
        - Autenticação
      summary: Gerar Access Token
      description: >-
        Troca o `client_id` e o `client_secret` da sua credencial por um access
        token de curta duração. Envie o token retornado no header
        `Authorization: Bearer <access_token>` das demais requisições.


        O token expira em **300 segundos (5 minutos)** — gere um novo quando
        expirar; não há refresh token.
      operationId: ExternalAuthController_authenticate
      requestBody:
        required: true
        content:
          application/json:
            schema:
              type: object
              properties:
                client_id:
                  type: string
                  description: >-
                    Identificador da credencial (mp_live_* produção, mp_test_*
                    sandbox)
                  example: mp_live_9f0167e71b269509b9eba5b5
                client_secret:
                  type: string
                  description: Secret da credencial (exibido uma única vez na criação)
              required:
                - client_id
                - client_secret
      responses:
        '200':
          description: Token gerado com sucesso
          content:
            application/json:
              schema:
                type: object
                properties:
                  access_token:
                    type: string
                    description: Token JWT para usar no header Authorization
                    example: eyJhbGciOiJSUzI1NiIs...
                  token_type:
                    type: string
                    example: Bearer
                  expires_in:
                    type: integer
                    description: Validade do token em segundos
                    example: 300
                required:
                  - access_token
                  - token_type
                  - expires_in
        '400':
          description: client_id ou client_secret ausentes
          content:
            application/json:
              schema:
                type: object
                properties:
                  error:
                    type: string
                  message:
                    type: string
                example:
                  error: Bad Request
                  message: client_id and client_secret are required
        '401':
          description: Credencial inválida, revogada ou secret incorreto
          content:
            application/json:
              schema:
                type: object
                properties:
                  error:
                    type: string
                  message:
                    type: string
                example:
                  error: Unauthorized
                  message: Invalid credentials
      security: []

````