# Маркер доступу

Обмінює API ID та API-ключ на bearer-токен OAuth2.
- **Передумови**: `client_id` — це API ID, а `client_secret` — API-ключ. Учасник має бути активний, а IP того, хто викликає, має пройти списки дозволених і заборонених IP для Open API.
- **Ефект**: відсутній — токен самопідписаний, на сервері нічого не зберігається.
- **Термін дії**: `expires_in` секунд, за замовчуванням 3600. **Ані refresh-токена, ані ендпоінта оновлення немає**; замість цього запросіть новий токен.
- **Паралельність**: оскільки токени не мають стану, випуск нового **не** анулює попередні — одночасно можуть бути дійсними кілька. Токен перестає працювати лише після спливання терміну або під час ротації API-ключа.
- **Повтор**: безпечний.

Задокументовані бізнес-помилки: `12002`, `35002`, `35005`. Значення кодів див. у [Error Codes](../Getting%20Started/error-codes.md). Будь-яка операція може додатково повернути загальні коди.

Endpoint: POST /oauth2/token
Version: 2026-09-05
Security: Authorization

## Header parameters:

  - `Content-Type` (string, required)

## Request fields (application/json):

  - `client_id` (string, required)
    Ідентифікатор API ідентифікує учасника

  - `client_secret` (string, required)
    Ключ API автентифікує ідентифікатор клієнта. Щоб викликати API MoreLogin, вам потрібно буде обміняти свій ідентифікатор API та ключ API на токен доступу. Зберігайте цей секрет у безпеці.

  - `grant_type` (string, required)
    Назва пакета — обов’язкова, лише якщо не вказано appVersionId
    Example: client_credentials

## Response 200:

  - `200` (unknown)
    Успіх. `data` — об'єкт із полями `scope`, `access_token`, `token_type`, `expires_in` і `client_metadata`.

## Response 200 fields (application/json):

  - `code` (integer, required)

  - `msg` (string | null, required)

  - `data` (object, required)

  - `data.scope` (string, required)

  - `data.access_token` (string, required)

  - `data.token_type` (string, required)

  - `data.expires_in` (integer, required)

  - `data.client_metadata` (object, required)

  - `data.client_metadata.name` (string, required)

  - `requestId` (string, required)

