API de autenticação da Fastmarkets
Como utilizar a API de autenticação Fastmarkets para acessar dados financeiros.
Table of Contents
API de autenticação da Fastmarkets
Todas as APIs da Fastmarkets utilizam padrões modernos e amplamente reconhecidos de segurança, incluindo OAuth 2.0, OpenID Connect (OIDC) e JSON Web Tokens (JWT).
Geração de um token de acesso
Usando o Service Key e o Service Name fornecidos, é necessário enviar uma requisição POST Connect Token para a Authentication API da Fastmarkets, conforme demonstrado no exemplo abaixo.
A resposta inclui o Access Token, o tempo de expiração (expires_in, em segundos) e o tipo de Access Token, que será sempre Bearer.
Exemplo de solicitação:
import requests # use requests library
import json # use json library
url = "https://auth.fastmarkets.com/connect/token"
payload = {
'grant_type': 'servicekey',
'client_id': 'service_client',
'scope': 'fastmarkets.physicalprices.api',
'serviceName': 'service_name',
'serviceKey': 'service_key'
}
header = {'Content-Type': "application/x-www-form-urlencoded"}
token_response = requests.post(url, data = payload, headers = header)
accessToken = json.loads(token_response.content)Onde service_name e service_key devem ser substituído por suas credenciais "Service Name" e "Service Key", respectivamente.
Exemplo de resposta:
{
"access_token": "eyJhbGciOiJSUzI1NiIsImtpZCI6IjdjZTkyOTQ4NDk0ODRkMDM4YzQ0N...eEJkMWKgeY4vumE1RY-h4pC1CT6w",
"expires_in":7200,
"token_type":"Bearer"
}
Observe que o Access Token possui um prazo de validade. O tempo de expiração é informado na resposta da API e faz parte do mecanismo de segurança da autenticação. Dependendo da arquitetura e dos requisitos da aplicação, um novo Access Token deverá ser gerado em uma ou mais das seguintes situações:
-
Antes de cada chamada a uma API que exija um Access Token (como a Physical Prices API). Embora essa abordagem seja adequada para aplicações stateless, ela pode ser menos eficiente em cenários com alto volume de requisições.
-
Quando o Access Token atual estiver próximo da expiração. O valor expires_in, retornado na resposta da requisição Connect Token, informa o período de validade do token em segundos. Como alternativa, é possível decodificar o próprio JSON Web Token (JWT) para consultar o parâmetro exp, que contém o timestamp exato de expiração.
- Após receber uma resposta HTTP 401 (Unauthorized) de uma API. Nesse caso, a aplicação deve solicitar um novo Access Token antes de tentar realizar a operação novamente.
Informações técnicas da API
Para saber mais sobre nossas APIs, consulte informações técnicas da API .
Ajuda adicional
Se você tiver mais perguntas ou precisar de suporte adicional, consulte todo o conteúdo de ajuda disponível em nosso Hub de suporte.
Se você não encontrar o que precisa e quiser contatar nossas equipes de suporte, então vamos ajudá-lo(a).