Generate client credentials

Gera um par clientId + clientSecret associado à chave pública verified
do tenant. Só pode ser chamado após o POST .../verify ter marcado a chave como
verified.

Formato do retorno: o campo credentials é uma string
base64(encClientId):base64(encClientSecret), onde cada segmento é o
resultado de RSA-OAEP com SHA-256 usando a chave pública do tenant como
chave de cifragem. Descriptografe cada segmento separadamente com a chave
privada correspondente para obter os valores em plaintext:

parts        = credentials.split(':')
clientId     = RSA_OAEP_SHA256_DECRYPT(private_key, base64_decode(parts[0]))
clientSecret = RSA_OAEP_SHA256_DECRYPT(private_key, base64_decode(parts[1]))

Uso subsequente: use clientId/clientSecret no POST /v1/oauth/token
(Basic Auth) para obter tokens de acesso.

Rotação: só existe uma credencial active por par (tenantID, keyID)
por vez. Para rotacionar, faça upload de uma nova chave e gere credenciais
para ela — a antiga continua válida até ser desativada manualmente.

Recent Requests
Log in to see full request history
TimeStatusUser Agent
Retrieving recent requests…
LoadingLoading…
Path Params
uuid
required

UUID do tenant.

string
required

Fingerprint da chave (keyId retornado no upload) — precisa estar em estado verified.

Body Params

Corpo opcional para rotular a credencial ou fixar uma data de expiração.
Ambos os campos são opcionais — pode-se omitir o body inteiramente.

string

Rótulo humano da credencial (útil no painel admin para identificar servidor/ambiente).

date

Data de expiração no formato YYYY-MM-DD. Após essa data a credencial
é rejeitada no POST /v1/oauth/token. Se omitido, a credencial não expira.

Responses

Language
LoadingLoading…
Response
Click Try It! to start a request and see the response here! Or choose an example:
application/json