Skip to main content
A iGps usa autenticação com token Bearer. Antes de chamar qualquer endpoint da API, você deve trocar seu client_id e client_secret por um token de acesso de curta duração. Esse token é então passado no cabeçalho Authorization de todas as requisições subsequentes.

Obtenha Suas Credenciais

As credenciais são emitidas pela iGps para cada integração. Cada conjunto de credenciais identifica sua aplicação de forma única e controla o acesso à API.
Entre em contato com o suporte iGps para receber seu client_id e client_secret.

Solicite um Token de Acesso

Envie uma requisição POST para /api/v1/auth/token com suas credenciais no corpo JSON:
Uma resposta bem-sucedida se parece com isto:

Utilize o Token nas Requisições

Inclua o token de acesso em toda requisição à API usando o cabeçalho Authorization:
Aqui estáum exemplo completo consultando posições de veículos com uma requisição autenticada:

Expiração e Renovação do Token

Os tokens são válidos por 3600 segundos (1 hora) a partir do momento da emissão. Uma vez expirado, qualquer requisição feita com o token antigo retornará um erro 401 Unauthorized. Sua integração deve detectar isso e solicitar um novo token automaticamente. A classe Python a seguir demonstra um padrão de boas práticas para gerenciar o ciclo de vida do token. Ela renova o token de forma transparente 60 segundos antes da expiração, para que suas requisições nunca falhem devido a uma credencial expirada:

Erros de Autenticação

Nunca compartilhe seu client_secret nem o envie para controle de versão. Use variáveis de ambiente para armazenar credenciais com segurança.