Paso 3: obtener un token OAuth2

Obtener un token OAuth2 del Identity Server de eConnect (Client Credentials), usarlo como Bearer token y renovarlo.

Cada llamada PSB requiere un Bearer token del Identity Server. Los tokens son válidos 3600 segundos por defecto.

Client Credentials (recomendado)
POST /connect/token HTTP/1.1
Host: accp-identity.econnect.eu
Content-Type: application/x-www-form-urlencoded

grant_type=client_credentials
&client_id=your-client-id
&client_secret=your-client-secret
&scope=ap
curl
curl -s -X POST https://accp-identity.econnect.eu/connect/token \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "grant_type=client_credentials" \
  -d "client_id=your-client-id" \
  -d "client_secret=your-client-secret" \
  -d "scope=ap"
Respuesta de éxito
{
  "access_token": "eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...",
  "expires_in": 3600,
  "token_type": "Bearer",
  "scope": "ap"
}
Usar el token
Authorization: Bearer eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...

Envía esta cabecera con cada petición a accp-psb.econnect.eu. Inválido o caducado → 401 Unauthorized.

Renovación

No hay un flujo de refresh-token aparte para Client Credentials: solicita de nuevo un token (por ejemplo tras ~3500 s) para que las llamadas no fallen a mitad de un lote.

Otro flujo

¿Los derechos van vía una cuenta de usuario del cliente final? Usa Resource Owner Password Credentials, explicado por completo en Autenticación.

Siguiente paso

Primera llamada API (GET /me)