---
title: "Autenticação com usuário e senha (fluxo legado/descontinuado)"
method: POST
path: "/login"
tags: ["Autenticação"]
---

# Autenticação com usuário e senha (fluxo legado/descontinuado)

`POST /login`

Este serviço de login corresponde ao modelo de autenticação legado/descontinuado, que utiliza usuário e senha do SankhyaID, em conjunto com as chaves appkey e token.

Embora ainda esteja disponível para manter a compatibilidade com integrações existentes, ele foi substituído pelo novo fluxo OAuth 2.0, que oferece mais segurança e flexibilidade.

**Recomendação**: Planeje a migração para o novo serviço `/authenticate` o quanto antes, garantindo que suas integrações estejam alinhadas ao padrão atual. O serviço `login` permanecerá disponível, porém sem nenhuma atualização/evolução. A Sankhya indica fortemente que todas as integrações migrem para o novo modelo de autenticação `/authenticate`.

Para utilizar o novo fluxo, basta criar um componente do tipo integração no Portal do Desenvolvedor. 

[Clique aqui para ver como criar um novo componente de integração](https://developer.sankhya.com.br/docs/portal-do-desenvolvedor).

**Fluxo recomendado:**
1. Login (`/login`)
2. Chamadas subsequentes usando o `bearerToken`
3. Logout (`/gateway/v1/mge/service.sbr?serviceName=MobileLoginSP.logout`)

- O `bearerToken` deve ser enviado no cabeçalho `Authorization` das chamadas subsequentes.
- Sessão expira após 30 minutos de inatividade (configurável pelo parâmetro `INATSESSTIMEOUT`).
- Recomenda-se sempre realizar **logout** ao final.

Autentica o usuário no SankhyaOM utilizando **usuário, senha, appkey e token**.
Retorna um `bearerToken` que deve ser utilizado em todas as requisições seguintes.

## Headers

- `token` string, required
- `appkey` string, required
- `username` string, required
- `password` string, password, required

## Response `200`

Login realizado com sucesso

- object
  - `bearerToken` string — Token de sessão a ser usado no cabeçalho `Authorization` das chamadas subsequentes.
  - `error` string, nullable — Informações de erro, se houver.

## Other responses

- `401` — Credenciais inválidas (usuário, senha, appkey ou token incorretos)
- `500` — Erro interno no servidor de autenticação

---

[API](https://skmtc.net/sankhya/apis/api-sankhya.md) · [All operations](https://skmtc.net/sankhya/apis/api-sankhya/llms.txt) · [OpenAPI document](https://skmtc-service-staging.skmtc.workers.dev/v1/apis/sankhya/api-sankhya/revisions/0a3e81ca6195/schema)
