Verificar com curl
Com duas requisições você confirma que seu API Client consegue obter um access token e ler a lista de dispositivos. Você só precisa do curl: não é necessária a coleção Bruno, nem um SDK, nem uma ferramenta de JSON na linha de comando.
Antes de começar
Tenha em mãos:
clientIdclientSecret- A permissão
device:read
Use estes comandos apenas para uma verificação local. Serviços em produção devem carregar as credenciais a partir da configuração protegida do servidor ou de um armazenamento de segredos.
1. Criar um access token
Se você ainda não tem clientId nem clientSecret, primeiro obtenha uma API Key.
Substitua YOUR_CLIENT_ID e YOUR_CLIENT_SECRET, e execute:
curl --request POST 'https://openapi.svnwi.com/wlte/v1/auth/token' \
--header 'Content-Type: application/json' \
--header 'Accept: application/json' \
--data '{
"clientId": "YOUR_CLIENT_ID",
"clientSecret": "YOUR_CLIENT_SECRET"
}'Uma resposta bem-sucedida tem status HTTP 200, o code como SUCCESS e um access token em data.accessToken:
{
"code": "SUCCESS",
"message": "OK",
"data": {
"accessToken": "eyJ...",
"tokenType": "Bearer",
"expiresIn": 3600,
"clientId": "cli_xxxxx",
"scopes": ["device:read"]
}
}Copie o valor de data.accessToken. O contrato completo está em Criar access token (em inglês).
2. Listar dispositivos
Substitua YOUR_ACCESS_TOKEN pelo token copiado da primeira resposta:
curl --request GET 'https://openapi.svnwi.com/wlte/v1/devices' \
--header 'Authorization: Bearer YOUR_ACCESS_TOKEN' \
--header 'Accept: application/json'A verificação é bem-sucedida quando:
- O status HTTP é
200 - O
codeda resposta éSUCCESS data.devicesé um array
Um data.devices vazio também confirma que a autenticação e o endpoint funcionam. Normalmente significa que a conta ou o API Client não têm dispositivos acessíveis no momento.
Proteja suas credenciais
- Não salve a requisição de token com credenciais reais em um repositório.
- Não a execute em uma sessão de terminal compartilhada nem a inclua em capturas de tela.
- Não coloque o
clientSecretnem o access token em código de navegador ou móvel. - Use armazenamento de segredos no servidor assim que passar dessa verificação pontual.
As regras de segurança para produção estão em URL base e cabeçalhos (em inglês).
Se a verificação falhar
| Código ou resultado | O que verificar |
|---|---|
AUTH_INVALID | Revise o clientId e o clientSecret |
APP_DISABLED | Confirme que o API Client e a aplicação estão ativos |
AUTH_SCOPE_DENIED | Adicione a permissão device:read e obtenha um token novo |
data.devices vazio | Confirme que a conta tem dispositivos e que o API Client pode acessá-los |
Para outras respostas, veja Falhas comuns.
Próximos passos
- Execute a verificação completa com Bruno.
- Vá direto para a integração com SDK.
- Aprenda a construir um painel de monitoramento de dispositivos.
