Bearer Token
Todas as rotas da API Client requerem autenticação via Bearer token no header HTTPAuthorization.
Como obter seu token
O token de acesso é obtido através do fluxo de autenticação Better Auth da plataforma PixUs Global. Entre em contato com o suporte para obter suas credenciais de API.Usando o token
Inclua o headerAuthorization em todas as requisições:
Resolução do token
O sistema resolve o token na seguinte ordem:- Cache local — verificação em memória para tokens recentes
- Redis — cache distribuído com TTL de 15 segundos
- Banco de dados — validação completa da sessão via Better Auth
Erros de autenticação
| Código | Descrição |
|---|---|
401 | Token ausente, inválido ou expirado |
403 | Token válido, mas sem permissão para o recurso |
Resposta 401
Boas práticas
- Armazene o token de forma segura (nunca no código-fonte)
- Renove o token antes da expiração
- Use HTTPS em todas as requisições (HTTP será rejeitado)
- Não compartilhe tokens entre ambientes (produção/staging)