Ir al contenido

Autenticación

Auto Financing API utiliza tokens bearer. Tu backend intercambia el consumer_key y el consumer_secret emitidos por Creditas por un access_token y envía ese token en cada solicitud.

Selecciona el endpoint de autenticación correspondiente al entorno y realiza una solicitud POST:

Ventana de terminal
export CREDITAS_AUTH_URL="https://auth-staging.creditas.com.br/api/affiliate_clients/tokens"
export CREDITAS_CONSUMER_KEY="<consumer-key>"
export CREDITAS_CONSUMER_SECRET="<consumer-secret>"
curl --fail-with-body --silent --show-error \
--request POST "$CREDITAS_AUTH_URL" \
--header "Accept: application/json" \
--header "Accept-Version: v1" \
--header "Content-Type: application/json" \
--data "{
\"consumer_key\": \"$CREDITAS_CONSUMER_KEY\",
\"consumer_secret\": \"$CREDITAS_CONSUMER_SECRET\"
}"

La respuesta incluye el token y su vigencia en segundos:

{
"access_token": "<access-token>",
"token_type": "bearer",
"expires_in": 7200
}

No dependas del valor de ejemplo de expires_in. Lee el valor devuelto por cada respuesta y genera un token nuevo antes de que expire.

Envía el token en el encabezado Authorization de cada operación de Auto Financing:

Ventana de terminal
curl --fail-with-body --silent --show-error \
"https://stg-api.creditas.io/mx/b2b/autofin/api/leads/<lead-id>" \
--header "Authorization: Bearer <access-token>" \
--header "Content-Type: application/json"

Una respuesta 401 Unauthorized puede indicar que el token falta, expiró, es inválido o pertenece a otro entorno.

Después de autenticarte, revisa el flujo de la API.