# Autenticação

# Passo a passo

Todas as API's são autenticadas através de um token, obtida através de um serviço próprio.

O usuário e senha são passados através do HTTP Basic Authentication e sem nenhuma informação no corpo da mensagem.

**GET**  
[http://app.systax.com.br/cfm/auth/access-token](http://app.systax.com.br/cfm/auth/access-token)

[![API Classificação Fiscal - Autenticação (Imagem 1).jpg](https://documentacao.systax.com.br/uploads/images/gallery/2025-07/scaled-1680-/api-classificacao-fiscal-autenticacao-imagem-1.jpg)](https://documentacao.systax.com.br/uploads/images/gallery/2025-07/api-classificacao-fiscal-autenticacao-imagem-1.jpg)

**Request**

O retorno da API será um token, que deverá ser utilizado em todas as demais API's do serviço de classificação fiscal.

**Como utilizar o token**

Em todas as demais API's, o token deverá ser passado no Header da mensagem em um campo chamado token.

[![API Classificação Fiscal - Autenticação (Imagem 2).jpg](https://documentacao.systax.com.br/uploads/images/gallery/2025-07/scaled-1680-/api-classificacao-fiscal-autenticacao-imagem-2.jpg)](https://documentacao.systax.com.br/uploads/images/gallery/2025-07/api-classificacao-fiscal-autenticacao-imagem-2.jpg)

**Validade do token**

O token tem um tempo de vida padrão de 1 hora, após o que um novo token deverá ser obtido.

Caso o token esteja expirado, a mensagem "Provided token is expired." será retornada em qualquer uma das API's.

[![API Classificação Fiscal - Autenticação (Imagem 3).jpg](https://documentacao.systax.com.br/uploads/images/gallery/2025-07/scaled-1680-/api-classificacao-fiscal-autenticacao-imagem-3.jpg)](https://documentacao.systax.com.br/uploads/images/gallery/2025-07/api-classificacao-fiscal-autenticacao-imagem-3.jpg)