Autenticación
Auto Equity API utiliza tokens bearer. Tu backend intercambia el consumer_key y el consumer_secret emitidos por Creditas por un access_token y envía ese token en cada solicitud.
Genera un access token
Sección titulada «Genera un access token»Selecciona el endpoint de autenticación correspondiente al entorno y realiza una solicitud POST:
export CREDITAS_AUTH_URL="https://auth-staging.creditas.com.br/api/affiliate_clients/tokens"export CREDITAS_CONSUMER_KEY="<consumer-key>"export CREDITAS_CONSUMER_SECRET="<consumer-secret>"
curl --fail-with-body --silent --show-error \ --request POST "$CREDITAS_AUTH_URL" \ --header "Accept: application/json" \ --header "Accept-Version: v1" \ --header "Content-Type: application/json" \ --data "{ \"consumer_key\": \"$CREDITAS_CONSUMER_KEY\", \"consumer_secret\": \"$CREDITAS_CONSUMER_SECRET\" }"La respuesta incluye el token y su vigencia en segundos:
{ "access_token": "<access-token>", "token_type": "bearer", "expires_in": 7200}No dependas del valor de ejemplo de expires_in. Lee el valor devuelto por cada respuesta y genera un token nuevo antes de que expire.
Usa el token
Sección titulada «Usa el token»Envía el token en el encabezado Authorization de cada operación de Auto Equity:
curl --fail-with-body --silent --show-error \ "https://stg-api.creditas.io/mx/b2b/autoequity/api/leads/<lead-id>" \ --header "Authorization: Bearer <access-token>" \ --header "Content-Type: application/json"Una respuesta 401 Unauthorized puede indicar que el token falta, expiró, es inválido o pertenece a otro entorno.
Después de autenticarte, revisa el flujo y los estados.