> ## Documentation Index
> Fetch the complete documentation index at: https://docs.piposaude.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticar

> Autentica o cliente usando as credenciais e retorna um token Bearer a ser usado no header `Authorization` das demais chamadas.




## OpenAPI

````yaml openapi.yaml POST /v1/authenticate
openapi: 3.1.0
info:
  title: Pipo Public API
  version: 0.2.0
  description: >
    API pública da Pipo Saúde para integração de movimentações de benefícios

    (inclusões, exclusões e consultas) por parceiros e sistemas de folha de
    pagamento.
  contact:
    name: Pipo Engineering
    email: felipe.rodopoulos@piposaude.com.br
servers:
  - url: https://api.pipo.health
    description: Homologação (staging)
  - url: https://api.piposaude.com.br
    description: Produção
security:
  - bearerAuth: []
tags:
  - name: Autenticação
    description: Obtenção do token de acesso.
  - name: Empresas
    description: Consulta de empresas e seus produtos.
  - name: Benefícios
    description: Consulta de produtos/benefícios disponíveis.
  - name: Movimentações
    description: Inclusões, exclusões e histórico de movimentações.
  - name: Membros
    description: Consulta de membros e seus benefícios.
  - name: Solicitações
    description: Consulta do status de requisições assíncronas.
  - name: Health Check
    description: Verificação de disponibilidade.
paths:
  /v1/authenticate:
    post:
      tags:
        - Autenticação
      summary: Autenticar
      description: >
        Autentica o cliente usando as credenciais e retorna um token Bearer a
        ser usado no header `Authorization` das demais chamadas.
      operationId: authenticate
      requestBody:
        required: true
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/AuthRequest'
            example:
              client-id: your-id-here
              client-secret: your-secret-here
      responses:
        '200':
          description: Autenticação bem-sucedida.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/TokenResponse'
              example:
                access-token: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
                token-type: bearer
                expires-in: 3600
        '403':
          description: Par client id + secret inválido.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/AuthError'
              example:
                error: invalid-client
                error-description: Client authentication failed
      security: []
components:
  schemas:
    AuthRequest:
      type: object
      required:
        - client-id
        - client-secret
      properties:
        client-id:
          type: string
          description: Id do cliente.
        client-secret:
          type: string
          description: Secret do cliente.
    TokenResponse:
      type: object
      required:
        - access-token
        - token-type
        - expires-in
      properties:
        access-token:
          type: string
          description: Token de acesso (JWT).
        token-type:
          type: string
          description: 'Tipo do token (ex.: bearer).'
        expires-in:
          type: integer
          description: Segundos até a expiração do token.
    AuthError:
      type: object
      properties:
        error:
          type: string
        error-description:
          type: string
  securitySchemes:
    bearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: Token Bearer obtido em `POST /v1/authenticate`.

````