> For the complete documentation index, see [llms.txt](https://docs.vaultid.com.br/workspace/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.vaultid.com.br/workspace/cess/api/autenticacao-e-autorizacao-1/oauth2-password.md).

# OAuth2 - Password

A aplicação cliente da solução deve solicitar ao usuário as credenciais de acesso antes de fazer a requisição.&#x20;

<mark style="color:green;">`POST`</mark> <https://cess.lab.vaultid.com.br/oauth>

#### Headers

| Name         | Type   | Description      |
| ------------ | ------ | ---------------- |
| Content-Type | string | application/json |
| Accept       | string | application/json |

#### Request Body

| Name           | Type    | Description                                                                                                                                                       |
| -------------- | ------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| client\_id     | string  | Identificação da aplicação.                                                                                                                                       |
| client\_secret | string  | Senha da aplicação.                                                                                                                                               |
| username       | string  | Identificação do usuário por meio do CPF/CNPJ. Pode ser do tipo string, preencha com zeros à esquerda (11 dígitos para CPF e 14 para CNPJ).                       |
| password       | string  | Número OTP.                                                                                                                                                       |
| grant\_type    | string  | Fixo "password".                                                                                                                                                  |
| scope          | string  | Se não informado será considerado "authentication\_session".                                                                                                      |
| lifetime       | integer | Indica o tempo de vida desejado para o token a ser gerado em segundos. Possuindo tempo tempo máximo de 7 dias para pessoa física, e 30 dias para pessoa jurídica. |
| provider       | string  | Identificador da nuvem à qual o usuário pertence.                                                                                                                 |

{% tabs %}
{% tab title="200 " %}

```
{
    "access_token": "41442a8c2bb0609d248cc467342c4f1b0a51c92c",
    "expires_in": 604800,
    "token_type": "bearer",
    "scope": "signature_session service_2fa",
    "provider": "SOLUTIHOM",
    "Authorization": "VCSchema U09MVVRJSE9NLXw0MTQ0MmE4YzJiYjA2MDlkMjQ4Y2M0NjczNDJjNGYxYjBhNTFjOTJj"
}
```

{% endtab %}
{% endtabs %}
