Autenticação
Como autenticar requisições na Credit API usando token Bearer (JWT)
Toda chamada à Credit API exige um token de acesso Bearer no formato JWT. Requisições sem token, com token inválido ou expirado são rejeitadas com HTTP 401.
Header obrigatório
| Header | Formato | Exemplo |
|---|---|---|
Authorization | Bearer <token> | Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... |
Content-Type | application/json | application/json |
O token é um JWT emitido pela Minu. As credenciais e o fluxo de emissão do token são fornecidos pelo time de Crédito durante o onboarding da integração.
Exemplo de requisição autenticada
curl -X POST https://api.minu.com.br/v1/payments \
-H "Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..." \
-H "Content-Type: application/json" \
-d '{ ... }'Nunca exponha o token em código cliente (frontend, apps) ou em logs. Trate-o como segredo e armazene em cofre/secret manager.
Erros de autenticação
| Status | Significado |
|---|---|
401 | Token ausente, inválido ou expirado |