Autenticação
📄️ Criar token de acesso
Use esta chamada para trocar o `client_id` e o `client_secret` por um token Bearer. Envie os campos em `application/x-www-form-urlencoded` e use o `access_token` retornado no header `Authorization: Bearer <token>` das próximas requisições. O campo `scope` pode ficar vazio em testes ou integrações que devem usar todos os escopos cadastrados no cliente; preencha apenas quando quiser limitar o token a um subconjunto de permissões. Esta chamada não exige token prévio.
📄️ Revogar token de acesso
Use esta chamada quando precisar invalidar um token antes da expiração natural. Ela é útil ao encerrar uma sessão de teste, trocar credenciais ou interromper o uso de um token que não deve continuar ativo. A revogação autentica o mesmo cliente que emitiu o token e não exige Bearer no header.