-
Notifications
You must be signed in to change notification settings - Fork 272
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
[Dúvida] OAuth ClientCredentials Flow #48
Comments
@camiloavelar bom dia. Obrigado pelo reporte. É um erro e será consertado na Existe apenas o endpoint |
Bom dia @ninrod. |
@camiloavelar , apenas complementando, na RFC 6749 é apenas recomendado não enviar o refresh token, mas não é proibido: NA RFC 2119 seção 4, temos:
E na RFC 6749, seção 4.4.3, temos:
De qualquer maneira, vamos seguir a recomendação e não explicitar que o refresh token deva ser enviado. |
resolvido na |
Bom dia! |
Essas credenciais se obtém com o PSP, enquanto o credenciamento é com o BACEN... além disso, as APIs com os PSPs e com o BACEN são diferentes. |
Estamos com algumas dúvidas em relação ao fluxo de autenticação ClientCredentials citado nas especificações 2.0.0 da API. Lendo a RFC 6749, na seção 4.4.3, diz que no fluxo ClientCrendentials não se deve emitir um refreshToken, até porque no fluxo de validação do refreshToken deve-se autenticar também o usuário, não sendo vantagem sobre o ClientCredentials.
Porém, na documentação atual da API existem dois endpoints
https://pix.example.com/oauth/token
https://pix.example.com/oauth/refresh
quer dizer que deveremos emitir um refreshToken no fluxo de clientCredentials?
The text was updated successfully, but these errors were encountered: