> ## Documentation Index
> Fetch the complete documentation index at: https://docs.safest.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Renovar Token (Refresh)

> Use o refresh_token para obter um novo access_token quando o atual expirar.

O refresh_token expira em 7 dias.




## OpenAPI

````yaml /openapi/jackson.yaml post /seguros/auth/refresh
openapi: 3.0.0
info:
  title: Safest API
  description: >
    API para integração de vendas de seguros.


    ## Como usar esta documentação


    1. **Provisionamento**: um administrador cria ou ativa um `api_client` para
    o canal

    2. **Autenticação**: o canal obtém `access_token` e `refresh_token` com
    `client_id` e `client_secret`

    3. **Venda**: o canal registra a venda pelo endpoint genérico de integração
    ou por um endpoint específico

    4. **Consulta**: quando aplicável, o canal consulta status da venda ou do
    seguro emitido


    ## Quickstart de Integração


    1. Crie o cliente de API no endpoint administrativo

    2. Guarde o `client_secret` retornado, ele não é exibido novamente

    3. Gere um token em `/seguros/auth/token`

    4. Registre vendas em `/private/integration/sale`

    5. Use integrações específicas, como Clubfix, apenas quando o produto exigir
    esse fluxo dedicado


    ## Informações sobre Tokens


    - O **access_token** expira em **30 minutos**

    - Use o **refresh_token** para obter um novo access_token sem precisar das
    credenciais

    - O **refresh_token** expira em **7 dias**
  version: '1.0'
  contact:
    email: suporte@safest.com.br
servers:
  - url: https://beta-jackson.safest.com.br/api
    description: Beta Server
  - url: https://safest.triader.com.br/api
    description: Production Server
security: []
tags:
  - name: Auth
    description: |
      Endpoints para autenticação OAuth 2.0 Client Credentials.

      Use estas rotas para obter e renovar seu token de acesso.
  - name: Administração de Clientes
    description: >
      Endpoints administrativos para provisionar, listar, ativar, desativar e
      revogar credenciais de canais integrados.


      Estes endpoints são usados pelo time interno para onboarding de parceiros
      antes do uso da integração de vendas.
  - name: Integração de Vendas
    description: >
      Endpoint genérico para registrar vendas enviadas pelos canais de venda
      integrados.


      Este fluxo é o modelo principal do novo integrador Jackson:

      - autentica o canal via `client_id` e `client_secret`

      - identifica produto e plano pelo ID interno ou código de integração

      - registra a transação com idempotência por `externalSaleId`

      - calcula comissão do canal e líquido Jackson automaticamente
  - name: Ingresso Protegido
    description: >
      Seguro que protege o valor do ingresso em caso de imprevistos que impeçam
      a presença no evento.


      **Importante:** Este endpoint registra vendas já realizadas. O pagamento é
      feito externamente pelo parceiro.
  - name: Seguro Celular
    description: >
      Seguro com proteção completa para celular contra danos acidentais, roubo,
      furto e outros imprevistos.


      Integração com sistema Clubfix para processamento de pagamentos.
  - name: Artista Protegido
    description: >
      Fluxo de venda do produto Artista Protegido.


      O canal envia apenas os dados da transação e o Jackson orquestra a emissão
      internamente.
  - name: Seguro Lua de Mel
    description: >
      Seguro que protege sua viagem de lua de mel contra imprevistos, garantindo
      tranquilidade e cobertura.
paths:
  /seguros/auth/refresh:
    post:
      tags:
        - Auth
      summary: Renovar Token (Refresh)
      description: >
        Use o refresh_token para obter um novo access_token quando o atual
        expirar.


        O refresh_token expira em 7 dias.
      operationId: refreshToken
      requestBody:
        required: true
        content:
          application/json:
            schema:
              type: object
              required:
                - refresh_token
              properties:
                refresh_token:
                  type: string
                  description: O refresh_token obtido na autenticação inicial
                  example: seu_refresh_token_aqui
      responses:
        '200':
          description: Token renovado com sucesso
          content:
            application/json:
              schema:
                type: object
                properties:
                  success:
                    type: boolean
                    example: true
                  response:
                    type: object
                    properties:
                      access_token:
                        type: string
                        example: novo_token_aqui.1234567890
                      token_type:
                        type: string
                        example: Bearer
                      expires_in:
                        type: integer
                        example: 1800
                      expires_at:
                        type: string
                        format: date-time
                        example: '2026-02-13T19:00:00+00:00'
        '401':
          description: Refresh token inválido ou expirado
          content:
            application/json:
              schema:
                type: object
                properties:
                  success:
                    type: boolean
                    example: false
                  response:
                    type: string
                    example: Refresh token inválido ou expirado.

````