Skip to content

Verificar com curl

Com duas requisições você confirma que seu API Client consegue obter um access token e ler a lista de dispositivos. Você só precisa do curl: não é necessária a coleção Bruno, nem um SDK, nem uma ferramenta de JSON na linha de comando.

Antes de começar

Tenha em mãos:

  • clientId
  • clientSecret
  • A permissão device:read

Use estes comandos apenas para uma verificação local. Serviços em produção devem carregar as credenciais a partir da configuração protegida do servidor ou de um armazenamento de segredos.

1. Criar um access token

Se você ainda não tem clientId nem clientSecret, primeiro obtenha uma API Key.

Substitua YOUR_CLIENT_ID e YOUR_CLIENT_SECRET, e execute:

bash
curl --request POST 'https://openapi.svnwi.com/wlte/v1/auth/token' \
  --header 'Content-Type: application/json' \
  --header 'Accept: application/json' \
  --data '{
    "clientId": "YOUR_CLIENT_ID",
    "clientSecret": "YOUR_CLIENT_SECRET"
  }'

Uma resposta bem-sucedida tem status HTTP 200, o code como SUCCESS e um access token em data.accessToken:

json
{
  "code": "SUCCESS",
  "message": "OK",
  "data": {
    "accessToken": "eyJ...",
    "tokenType": "Bearer",
    "expiresIn": 3600,
    "clientId": "cli_xxxxx",
    "scopes": ["device:read"]
  }
}

Copie o valor de data.accessToken. O contrato completo está em Criar access token (em inglês).

2. Listar dispositivos

Substitua YOUR_ACCESS_TOKEN pelo token copiado da primeira resposta:

bash
curl --request GET 'https://openapi.svnwi.com/wlte/v1/devices' \
  --header 'Authorization: Bearer YOUR_ACCESS_TOKEN' \
  --header 'Accept: application/json'

A verificação é bem-sucedida quando:

  • O status HTTP é 200
  • O code da resposta é SUCCESS
  • data.devices é um array

Um data.devices vazio também confirma que a autenticação e o endpoint funcionam. Normalmente significa que a conta ou o API Client não têm dispositivos acessíveis no momento.

Proteja suas credenciais

  • Não salve a requisição de token com credenciais reais em um repositório.
  • Não a execute em uma sessão de terminal compartilhada nem a inclua em capturas de tela.
  • Não coloque o clientSecret nem o access token em código de navegador ou móvel.
  • Use armazenamento de segredos no servidor assim que passar dessa verificação pontual.

As regras de segurança para produção estão em URL base e cabeçalhos (em inglês).

Se a verificação falhar

Código ou resultadoO que verificar
AUTH_INVALIDRevise o clientId e o clientSecret
APP_DISABLEDConfirme que o API Client e a aplicação estão ativos
AUTH_SCOPE_DENIEDAdicione a permissão device:read e obtenha um token novo
data.devices vazioConfirme que a conta tem dispositivos e que o API Client pode acessá-los

Para outras respostas, veja Falhas comuns.

Próximos passos

Docs buildVersion v1.5.8-20260814-180545-84
Copyright © 2026 WLTE