> ## Documentation Index
> Fetch the complete documentation index at: https://apidocs.gimpayapp.com/llms.txt
> Use this file to discover all available pages before exploring further.

# S'authentifier et obtenir un jeton d'accès

> Grant OAuth2 `client_credentials`. Seule réponse du contrat qui ne suit pas l'enveloppe standard. Pas de refresh token : le renouvellement est une nouvelle authentification.




## OpenAPI

````yaml /openapi.json post /api/v1/auth/token
openapi: 3.0.3
info:
  title: Registre des APIs GIM Gar Sud
  version: 1.0.9-sdk0.3.0
  description: >
    APIs exposées par GIM Gar Sud pour permettre aux Contributeurs Tiers de
    Service Financier (CTSF) de consommer les services de GIMpay : enrôlement
    d'usagers et d'instruments de paiement, opérations financières, OTP,
    consentements, documents d'identité et fidélité.
  contact:
    name: Support intégrateurs GimPay
    email: support@it-centrex.com
servers:
  - url: https://egimgarsud.gimpayapp.com
    variables:
      environnement:
        default: egimgarsud
        description: Sous-domaine de l'environnement (sandbox ou production).
security:
  - bearerAuth: []
tags:
  - name: Authentification
  - name: Wallets
    description: Instruments de paiement (cartes, comptes bancaires, mobile wallets)
  - name: Opérations
  - name: OTP
  - name: Usagers
  - name: Bénéficiaires
  - name: MMP favorites
  - name: Pays
  - name: Contributeurs
  - name: Mini-places de marché
  - name: Services
  - name: Terminaux
  - name: Documents
  - name: Consentements & demandes
paths:
  /api/v1/auth/token:
    post:
      tags:
        - Authentification
      summary: S'authentifier et obtenir un jeton d'accès
      description: >
        Grant OAuth2 `client_credentials`. Seule réponse du contrat qui ne suit
        pas l'enveloppe standard. Pas de refresh token : le renouvellement est
        une nouvelle authentification.
      operationId: getToken
      parameters: []
      requestBody:
        required: true
        content:
          application/x-www-form-urlencoded:
            schema:
              type: object
              required:
                - grant_type
                - client_id
                - client_secret
              properties:
                grant_type:
                  type: string
                  example: client_credentials
                client_id:
                  type: string
                client_secret:
                  type: string
                  format: password
      responses:
        '200':
          description: Jeton émis.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/AuthTokenResponse'
        '400':
          $ref: '#/components/responses/Error400'
        '500':
          $ref: '#/components/responses/Error500'
      security: []
components:
  schemas:
    AuthTokenResponse:
      type: object
      properties:
        access_token:
          type: string
          description: >-
            Token JWT signé (au format Bearer) à inclure dans l'en-tête
            Authorization des requêtes vers les APIs protégées.
        expires_in:
          type: integer
          description: Durée de vie du jeton (secondes).
        token_type:
          type: string
          example: Bearer
          description: Type du token. Toujours Bearer.
        refresh_expires_in:
          type: integer
          description: Durée de vie du token de rafraîchissement. Toujours 0.
        scope:
          type: string
          description: Liste des portées accordées au token.
        not_before_policy:
          type: integer
          description: >-
            Timestamp Unix indiquant que le token ne doit pas être accepté avant
            ce moment.
    ErrorEnvelope:
      allOf:
        - $ref: '#/components/schemas/ApiEnvelope'
        - type: object
          properties:
            body:
              nullable: true
    ApiEnvelope:
      type: object
      description: Enveloppe standard de toutes les réponses (sauf auth).
      properties:
        message:
          type: string
          description: Message technique décrivant le résultat de l'appel.
        status:
          type: integer
          description: Code de statut HTTP de la réponse.
        timestamp:
          type: string
          format: date-time
          description: Horodatage de la réponse.
  responses:
    Error400:
      description: Requête invalide (champ manquant ou mal formé).
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/ErrorEnvelope'
    Error500:
      description: Erreur interne du serveur.
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/ErrorEnvelope'
  securitySchemes:
    bearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: Jeton émis par `POST /api/v1/auth/token`.

````