Minu · Cartões

Autenticação

Como autenticar requisições na Credit API usando token Bearer (JWT)

Toda chamada à Credit API exige um token de acesso Bearer no formato JWT. Requisições sem token, com token inválido ou expirado são rejeitadas com HTTP 401.

Header obrigatório

HeaderFormatoExemplo
AuthorizationBearer <token>Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
Content-Typeapplication/jsonapplication/json

O token é um JWT emitido pela Minu. As credenciais e o fluxo de emissão do token são fornecidos pelo time de Crédito durante o onboarding da integração.

Exemplo de requisição autenticada

curl -X POST https://api.minu.com.br/v1/payments \
  -H "Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..." \
  -H "Content-Type: application/json" \
  -d '{ ... }'

Nunca exponha o token em código cliente (frontend, apps) ou em logs. Trate-o como segredo e armazene em cofre/secret manager.

Erros de autenticação

StatusSignificado
401Token ausente, inválido ou expirado

On this page