Para acessar os endpoints da API é necessário informar Client ID, Client Secret, usuário e senha.
Passo a passo
1. Acesse https://auth.perseus.com.br e faça login com sua conta Perseus.

2. No seu perfil, abra a aba ‘Integrações‘.
3. Gere ou regere seu Client Secret e copie o Client ID e o Client Secret.

4. Realize um POST para <URLBaseSuaInstalacao>/PerseusPublicApi/v1/autenticacao/obter-token.
5. Envie os headers: X-Client-Id, X-Client-Secret e Content-Type: application/json.
6. Envie no corpo JSON: {“usuario”:”seu_usuario”,”senha”:”sua_senha”}.
7. Receba o JWT e o Refresh Token e utilize o JWT no header Authorization: Bearer <token>.
Exemplo de requisição
POST /PerseusPublicApi/v1/autenticacao/obter-token
Headers:
Content-Type: application/json
X-Client-Id: SEU_CLIENT_ID
X-Client-Secret: SEU_CLIENT_SECRET
Body:
{
“usuario”: “seu_usuario”,
“senha”: “sua_senha”
}
Boas práticas de segurança
• Não exponha o Client Secret em aplicações frontend.
• Armazene o Client Secret em variáveis de ambiente ou cofre de segredos.
• Utilize sempre HTTPS.
• Não registre senhas, tokens ou Client Secret em logs.
• Se houver suspeita de vazamento, regenere imediatamente o Client Secret.












