> For the complete documentation index, see [llms.txt](https://docs.vaultid.com.br/workspace/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.vaultid.com.br/workspace/cloud/api/autenticacao-de-usuarios/autenticacao-em-sistemas-desktop.md).

# OAuth2 -  Password

A aplicação cliente da solução deve solicitar ao usuário as credenciais de acesso antes de fazer a requisição. <br>

<mark style="color:green;">`POST`</mark> `https://api.birdid.com.br/v0/oauth/pwd_authorize`

#### Headers

| Name         | Type   | Description      |
| ------------ | ------ | ---------------- |
| Content-Type | string | application/json |
| Accept       | string | application/json |

#### Request Body

| Name           | Type    | Description                                                                                                                                                                                                               |
| -------------- | ------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| client\_id     | string  | Deve ter a identificação da aplicação.                                                                                                                                                                                    |
| client\_secret | string  | Deve ter o secret da aplicação                                                                                                                                                                                            |
| username       | string  | <p>Identificação do usuário por meio de CPF ou CNPJ.<br>Por ser do tipo string, preencha com zeros à esquerda (11 dígitos para CPF e 14 dígitos para CNPJ).</p>                                                           |
| password       | string  | Valor OTP                                                                                                                                                                                                                 |
| grant\_type    | string  | Sempre "password”                                                                                                                                                                                                         |
| scope          | string  | Se não informado será considerado "authentication\_session". (ver lista de escopos para Serviço de Código de Autorização )                                                                                                |
| lifetime       | integer | Valor inteiro, indica o tempo de vida desejado para o token a ser gerado em segundos.Para acesso a objeto de pessoas físicas não deve ultrapassar (7 dias),sendo que para pessoas jurídicas este limite será de (30 dias) |

{% tabs %}
{% tab title="200 " %}

```
{
    "access_token": "0c95bfe4d60a3c9f1ac66fade5111849950c4297",
    "expires_in": 259200,
    "token_type": "bearer",
    "scope": "signature_session service_2fa"
}
```

{% endtab %}
{% endtabs %}

## Revogar sessão <a href="#revogar-sessao" id="revogar-sessao"></a>

O serviço funciona para assinaturas attached (conteúdo anexado na assinatura) e detached (conteúdo não anexado na assinatura).

<mark style="color:green;">`POST`</mark> `https://api.birdid.com.br/v0/oauth/revoke`

#### Headers

| Name         | Type   | Description      |
| ------------ | ------ | ---------------- |
| Content-Type | string | application/json |

#### Request Body

| Name  | Type   | Description                                           |
| ----- | ------ | ----------------------------------------------------- |
| token | string | Token de acesso recebido durante a abertura de sessão |

{% tabs %}
{% tab title="200" %}

```
{
    "revoked": true
}
```

{% endtab %}
{% endtabs %}

<br>
