> ## Documentation Index
> Fetch the complete documentation index at: https://docs-finance.superpagamentos.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticação

> Como autenticar nas APIs da Super Finance com certificado e Bearer Token

Na Super Finance usamos uma autenticação de **dupla camada**:

<CardGroup cols={2}>
  <Card title="Certificado" icon="certificate">
    Valida que é realmente você que está integrando com a nossa API.
  </Card>

  <Card title="Bearer Token" icon="key">
    Token de acesso com expiração curta, enviado nas demais requisições.
  </Card>
</CardGroup>

<Info>
  O token expira em **300 segundos** para Cash In e **3600 segundos** para Cash Out. Renove o token antes desse prazo, contado a partir da última renovação.
</Info>

Fique tranquilo: a seguir explicamos, passo a passo, como autenticar usando os certificados.

## Certificados

Assim que a sua conta é aprovada pelo compliance, enviamos ao e-mail cadastrado duas pastas com quatro certificados no total:

* Uma pasta com os certificados de **Cash In**.
* Uma pasta com os certificados de **Cash Out**.

Também enviamos uma **senha** para descriptografar o certificado `.key` e enviá-lo na requisição.

No seu projeto, importe os certificados para uma pasta segura. Com os dois certificados e a senha em mãos, configure o ambiente para usar:

* Os certificados de **Cash In** sempre que a requisição for para os endpoints da **API de QR Codes**.
* Os certificados de **Cash Out** sempre que a requisição for para os endpoints da **API de Contas**.

<Warning>
  Nunca versione os certificados nem a senha em repositórios. Guarde-os em um cofre de segredos ou variáveis de ambiente.
</Warning>

## Qual credencial usar

Você identifica qual credencial utilizar apenas pela base URL:

| Base URL                                 | API          | Fluxo    |
| ---------------------------------------- | ------------ | -------- |
| `https://api.pix.basspago.com`           | API QR Codes | Cash In  |
| `https://pagamentos.basspago.com/api/v2` | API Contas   | Cash Out |

## Obtenha o Bearer Token

Com os certificados `.crt` e `.key` e a senha em mãos, o próximo passo é obter o Bearer Token que será usado nos demais endpoints.

Envie a requisição de autenticação:

```bash theme={null}
curl -X POST "https://api.pix.basspago.com.br/oauth/token" \
  --cert /caminho/client.crt \
  --key /caminho/client.key \
  --pass "SUA_SENHA_DO_CERTIFICADO" \
  -H "Content-Type: application/json" \
  -d '{
    "grant_type": "client_credentials",
    "client_id": "SEU_CLIENT_ID",
    "client_secret": "SEU_CLIENT_SECRET"
  }'
```

O `client_id` e o `client_secret` são os gerados no painel FINANCE, na tela de **Configurações**, aba **API QRCODES**.

## Resposta

A resposta traz o `access_token`, o tipo do token e o tempo de expiração em segundos. Repare que o `expires_in` muda entre os fluxos.

<Tabs>
  <Tab title="Cash In">
    ```json theme={null}
    {
      "access_token": "eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...",
      "token_type": "Bearer",
      "expires_in": 300
    }
    ```
  </Tab>

  <Tab title="Cash Out">
    ```json theme={null}
    {
      "access_token": "eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...",
      "token_type": "Bearer",
      "expires_in": 3600
    }
    ```
  </Tab>
</Tabs>

## Próximo passo

Com o Bearer Token e os certificados em mãos, você já pode seguir para gerar sua primeira transação.

<Card title="Gere sua primeira transação" icon="arrow-right" href="/primeira-transacao">
  Crie uma cobrança Pix usando o Bearer Token e os certificados de Cash In.
</Card>
