Como fazer sua primeira chamada a uma API

Use este guia para validar sua configuração realizando a primeira chamada a uma API do Itaú em ambiente de produção.

Esta etapa deve ser realizada após a geração das credenciais e a emissão do certificado dinâmico.

O fluxo apresentado nesta documentação é aplicável às APIs que utilizam:

  • OAuth 2.0 Client Credentials
  • mTLS (Mutual TLS)

Antes de começar

Confirme que sua aplicação possui:

Como funciona

A primeira chamada a uma API do Itaú é composta por duas etapas:

  1. Gerar o access token.
  2. Consumir a API utilizando o token e o certificado dinâmico.

Etapa 1: Gerar o access token

Antes de consumir uma API, sua aplicação precisa obter um access token junto ao serviço de autenticação do Itaú.

O access token será utilizado para autorizar as chamadas à API.

Para gerar o token, siga as instruções da documentação em testar o certificado.

Etapa 2: Realizar a chamada à API

Com o access token disponível, sua aplicação já pode consumir as APIs do Itaú.

Requisitos da chamada

  • Conexão protegida com mTLS.
  • Header de autorização contendo o access token obtido anteriormente.

Monte sua requisição

Utilize a ferramenta de sua preferência, como Postman, Insomnia ou outra solução compatível.

Antes de enviar a chamada:

  1. Configure o access token obtido na etapa anterior.
  2. Configure o certificado dinâmico e a chave privada.
  3. Informe a URL da API que será consumida.
  4. Execute a requisição e valide a resposta recebida.

Exemplo conceitual

http
GET https://api.itau.com.br/{api}/{versao}/{recurso}
 
Authorization: Bearer {access_token}
Content-Type: application/json

Se a autenticação e o endpoint estiverem configurados corretamente, a API retornará uma resposta de sucesso, como:

http
HTTP 200 OK

Se a chamada foi concluída com sucesso, sua aplicação já está apta a consumir as APIs do Itaú utilizando o modelo de autenticação configurado.