Ver planos

Autenticação

Aprenda como autenticar suas requisições na API Atys usando Bearer Token (OAuth 2.0).

Importante: todas as requisições à API Atys exigem autenticação via Bearer Token no header Authorization.

Como funciona

A autenticação na API Atys segue o padrão OAuth 2.0 com fluxo de credenciais de senha (Resource Owner Password Credentials Grant). O processo é simples:

1. Obter credenciais

Use o e-mail e a senha do usuário API cadastrado na plataforma Atys.

2. Fazer login

Envie as credenciais ao endpoint de autenticação e receba o access_token.

3. Usar o token

Inclua o token no header Authorization de todas as requisições.

Obter access_token

Para obter o token de autenticação, faça uma requisição POST para https://api.atys.pro/api/oauth/token com suas credenciais.

POST https://api.atys.pro/api/oauth/token Autenticar e obter access_token

Parâmetros do body (JSON)

ParâmetroTipoObrigatórioDescriçãoValor
emailstringSimE-mail do usuário APIjoao@exemplo.com
passwordstringSimSenha do usuário APIsenha123
grant_typestringSimTipo de grantpassword

Exemplos de código

JavaScript (Fetch API)
const response = await fetch('https://api.atys.pro/api/oauth/token', {
  method: 'POST',
  headers: {
    'Content-Type': 'application/json',
    'Accept': 'application/json'
  },
  body: JSON.stringify({
    email: 'seu-email@exemplo.com',
    password: 'sua-senha-segura',
    grant_type: 'password'
  })
});

const data = await response.json();
console.log(data.access_token);

Resposta de sucesso (200 OK)

JSON Response
{
  "access_token": "eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9...",
  "token_type": "Bearer",
  "user_data": {
    "id": 123,
    "name": "João Silva",
    "email": "joao@exemplo.com",
    "company_id": 45,
    // ... demais campos do usuário
  }
}

Usando o access_token

Após obter o token, inclua-o no header Authorization de todas as requisições subsequentes:

Header Authorization
Authorization: Bearer eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9...

Exemplo de requisição autenticada

JavaScript (Fetch API)
const response = await fetch('https://api.atys.pro/api/contacts', {
  method: 'GET',
  headers: {
    'Authorization': 'Bearer SEU_ACCESS_TOKEN',
    'Accept': 'application/json'
  }
});

const data = await response.json();

Renovação do token

O access_token não expira. Ele somente é invalidado nos seguintes casos:

  • Se um novo login for realizado com o usuário e senha.
  • Se o usuário for bloqueado.
  • Se a empresa for desativada.

Ainda assim, implemente uma verificação para renovar o token automaticamente caso ele deixe de ser aceito, evitando interrupções nas suas integrações.

Melhores práticas de segurança

Recomendado
  • Use HTTPS em todas as requisições.
  • Armazene tokens de forma segura (variáveis de ambiente).
  • Nunca exponha tokens em URLs ou logs.
  • Implemente rotação automática de tokens.
  • Use senhas fortes para usuários API.
  • Monitore uso anormal da API.
Evite
  • Nunca commite tokens no Git.
  • Não armazene tokens em cookies sem criptografia.
  • Não compartilhe tokens entre diferentes ambientes.
  • Evite hardcoding de credenciais.
  • Não use tokens em requisições HTTP (sem S).
  • Não ignore erros de autenticação.

Erros comuns de autenticação

401 Unauthorized — token inválido ou expirado

Causa: o token fornecido está inválido, expirado ou não foi enviado.

Solução: faça login novamente para obter um novo token válido.

{
  "success": false,
  "message": "Unauthenticated.",
  "error_code": "TOKEN_EXPIRED"
}
422 Credenciais inválidas

Causa: e-mail ou senha incorretos.

Solução: verifique as credenciais e tente novamente.

{
  "success": false,
  "message": "Credenciais inválidas",
  "errors": {
    "email": ["Estas credenciais não correspondem aos nossos registros."]
  }
}
429 Too Many Requests

Causa: muitas tentativas de login em curto período de tempo.

Solução: aguarde alguns minutos antes de tentar novamente.

{
  "success": false,
  "message": "Muitas tentativas. Tente novamente em 60 segundos.",
  "retry_after": 60
}

Recebemos seu contato!

Um especialista da Atys vai falar com você em breve para agendar a demonstração.

Agendar demonstração

Em 20 minutos um especialista mostra a Atys na sua realidade.

BR +55