Pular para o conteúdo principal

Autenticação

A Pulsus Public Apps API usa autenticação via Bearer Token (JWT), emitido pelo Keycloak. Endpoints do Gateway (/health, /ready, /openapi.json) não exigem autenticação — todos os demais exigem o header Authorization:

curl https://eu.connect.pulsus.mobi/public/v1/groups/SEU_GRUPO_ID/applications \
-H "Authorization: Bearer SEU_TOKEN_AQUI"

Gerando um token

Execute o fluxo OAuth2 Resource Owner Password Credentials (password grant) contra o Keycloak antes de chamar qualquer endpoint autenticado:

curl -X POST \
"https://eu.auth.pulsus.mobi/realms/pulsus-public-staging/protocol/openid-connect/token" \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "grant_type=password" \
-d "client_id=SEU_CLIENT_ID" \
-d "client_secret=SEU_CLIENT_SECRET" \
-d "username=SEU_USUARIO" \
-d "password=SUA_SENHA"

A resposta traz o access_token (JWT) a ser usado no header Authorization das demais requisições, no formato padrão do Keycloak/OIDC:

{
"access_token": "eyJhbGciOiJSUzI1NiIs...",
"expires_in": 300,
"refresh_expires_in": 1800,
"refresh_token": "eyJhbGciOiJIUzI1NiIs...",
"token_type": "Bearer",
"scope": "..."
}

O endpoint de token pertence ao Keycloak e não faz parte da superfície da Public Apps API. A referência de staging contém somente as seis operações aprovadas: distribuição, versões e instalações.

cuidado

Nunca exponha client_secret, senhas ou tokens em código front-end ou repositórios públicos.