---
title: "Obtenção do Refresh Access Token"
method: POST
path: "/api/oauth/refresh-token"
tags: ["Autenticação"]
---

# Obtenção do Refresh Access Token

`POST /api/oauth/refresh-token`

**Autenticação- Obtenção do Refesh Acces Token**<br/>É uma string criptografada com vida útil mais longa que o token de acesso. Ele permite que o aplicativo obtenha um novo par de tokens de acesso e atualização sem precisar solicitar novamente a autorização do usuário.<br/><br/>**Funcionamento do Token de Atualização:**<br/>-   **Token de Acesso Expirado:** Quando o token de acesso expira, o aplicativo tenta acessar uma API protegida e recebe uma resposta de erro.<br/>-   **Solicitação de Novo Token de Acesso:** O aplicativo utiliza o token de atualização para solicitar um novo par de tokens de acesso e atualização ao servidor de autenticação.<br/>-   **Emissão de Novos Tokens:** Se o token de atualização for válido, o servidor emite um novo par de tokens de acesso e atualização com validades atualizadas.<br/>-   **Acesso Contínuo:** O aplicativo utiliza o novo token de acesso para continuar acessando as APIs protegidas.<br/><br/>**Requisição**<br/><table><thead><tr><th>Campo</th><th>Tipo</th><th>Descrição</th><th>Obrigatoriedade</th></tr></thead><tbody><tr><td>grant_type</td><td>Texto</td><td>Identificador do tipo de autorização solicitada.</td><td>Sim</td></tr><tr><td>refresh_token</td><td>Texto</td><td>Refresh token gerado.</td><td>Sim</td></tr></tbody></table><br/><br/>**Resposta**<br/><table><thead><tr><th>Campo</th><th>Tipo</th><th>Descrição</th></tr></thead><tbody><tr><td>message</td><td>Texto</td><td>Mensagem de sucesso ao gerar o token</td></tr><tr><td>Data - Access_token</td><td>Texto</td><td>Access Token gerado</td></tr><tr><td>Data - Refresh_token</td><td>Texto</td><td>Refresh Token gerado</td></tr><tr><td>Data - Expires-in</td><td>Número</td><td>Data de expiração do novo access token gerado</td></tr><tr><td>statusCode</td><td>Número</td><td>Código de retorno da requisição</td></tr><tr><td>status</td><td>Booleano</td><td>Um status de verdadeiro ou falso que representa se a requisição retornou um sucesso ou não</td></tr></tbody></table>

## Headers

- `client-id` string, uuid, required

## Request body

- object
  - `grant_type` string, required
  - `refresh_token` string, required

## Response `200`

Access Token obtido com sucesso

- object
  - `message` string
  - `data` object
    - `access_token` string
    - `refresh_token` string
    - `expires_in` integer
  - `statusCode` integer
  - `status` boolean

## Other responses

- `401` — Invalid client data.
- `403` — Invalid token.

---

[API](https://skmtc.net/meuk8/apis/k8-fintech.md) · [All operations](https://skmtc.net/meuk8/apis/k8-fintech/llms.txt) · [OpenAPI document](https://skmtc-service-staging.skmtc.workers.dev/v1/apis/meuk8/k8-fintech/revisions/14db4977f490/schema)
