---
title: "Autenticação com OAuth 2.0 (Client Credentials)"
method: POST
path: "/authenticate"
tags: ["Autenticação"]
---

# Autenticação com OAuth 2.0 (Client Credentials)

`POST /authenticate`

Este serviço implementa o fluxo **OAuth 2.0 Client Credentials**, com uso adicional do cabeçalho `X-Token`. Ele substitui o modelo antigo baseado em **appkey + token** e oferece maior segurança e flexibilidade, permitindo autenticação em todo o ecossistema de softwares do Grupo Sankhya.

[Clique aqui para ver como criar um novo componente de integração](https://developer.sankhya.com.br/docs/portal-do-desenvolvedor).

Gera um access token JWT para autenticação em APIs do ecossistema Sankhya.
É necessário enviar:
- `client_id` e `client_secret` fornecidos na Área do Desenvolvedor
- `X-Token` obtido na tela **Configurações Gateway** do Sankhya Om (ou de outros sistemas do grupo)

## Headers

- `X-Token` string, required

## Response `200`

Token de acesso gerado com sucesso

## Other responses

- `400` — Requisição inválida (parâmetros ausentes ou incorretos)
- `401` — Credenciais inválidas (client_id, client_secret ou X-Token inválido)
- `500` — Erro interno no servidor de autenticação

---

[API](https://skmtc.net/sankhya/apis/api-sankhya.md) · [All operations](https://skmtc.net/sankhya/apis/api-sankhya/llms.txt) · [OpenAPI document](https://skmtc-service-staging.skmtc.workers.dev/v1/apis/sankhya/api-sankhya/revisions/0a3e81ca6195/schema)
