- Troque suas credenciais (
API Key+API Secret) por um token JWT emPOST /auth. - Use o token retornado no cabeçalho
Authorization: Bearer <token>em todas as demais rotas.
1. Gerar o token
O endpointPOST /auth usa HTTP Basic: o usuário é a sua API Key e a senha é o seu API Secret.
Na prática, você envia o cabeçalho Authorization: Basic base64(API_KEY:API_SECRET).
Resposta
O campo
expiresIn está em milissegundos. Em produção o token tem vida curta —
gere um novo token sempre que necessário e evite reutilizar tokens expirados.2. Usar o token
Envie o token em todas as outras chamadas:401 Unauthorized.