> ## Documentation Index
> Fetch the complete documentation index at: https://docs.d-api.cloud/llms.txt
> Use this file to discover all available pages before exploring further.

# Obter access token da Meta

> Recupere, já descriptografado, o access token da Meta guardado numa conexão da API Oficial — e descubra de que tipo ele é.

Devolve o **access token da Meta** que a D-API guarda para a conexão, já
**descriptografado**, junto com a classificação do token. O `id` aceita o id da
conexão ou o id da sessão (`cloud-<uuid>`).

## Tipos de token (`kind`)

| `kind`        | O que é                                                                                     | `expiresAt`   |
| ------------- | ------------------------------------------------------------------------------------------- | ------------- |
| `permanent`   | Não expira — token de System User / integração de negócio. É o que o Embedded Signup emite. | `null`        |
| `long_lived`  | Token de \~60 dias (troca de token de longa duração).                                       | data ISO-8601 |
| `short_lived` | Token de \~1h, vindo direto da troca do `code`.                                             | data ISO-8601 |
| `unknown`     | O `/debug_token` da Meta não respondeu — o token vai mesmo assim, sem classificação.        | `null`        |

Além de `kind`, `data` traz `label` (resumo em português, pronto para exibir),
`expiresInDays`, `isValid`, `scopes`, `type` (o rótulo da própria Meta: `USER`,
`SYSTEM_USER`…), `wabaId`, `phoneNumberId` e `businessId`.

## Exemplo

```bash theme={null}
curl https://api.d-api.cloud/api/v1/connections/cloud-api/<CONNECTION_ID>/access-token \
  -H "Authorization: <SUA_API_KEY_SECRETA>"
```

```json theme={null}
{
  "success": true,
  "data": {
    "accessToken": "EAAG…",
    "wabaId": "102290129340398",
    "phoneNumberId": "106540352242922",
    "businessId": "1049837394389",
    "kind": "permanent",
    "label": "Permanente (System User) — não expira",
    "expiresAt": null,
    "expiresInDays": null,
    "isValid": true,
    "type": "SYSTEM_USER",
    "scopes": ["whatsapp_business_management", "whatsapp_business_messaging"]
  }
}
```

<Warning>
  O `accessToken` é **segredo**: com ele é possível enviar mensagens e administrar a
  WABA. Chame esta rota só do seu backend, com a API key secreta, e não registre o
  token em logs. Cada leitura é auditada.
</Warning>

<Note>
  Para **trocar** o token guardado (rotação), use
  [Atualizar conexão](/api-reference/cloud-api/atualizar-conexao) com o campo
  `accessToken`.
</Note>


## OpenAPI

````yaml api-reference/openapi.json GET /api/v1/connections/cloud-api/{id}/access-token
openapi: 3.1.0
info:
  title: D-API - Infraestrutura WhatsApp Completa
  description: >-
    Solução escalável e robusta para gestores de automação, SaaS e usuários
    finais que precisam de uma integração WhatsApp confiável. Oferece múltiplas
    instâncias simultâneas, webhooks em tempo real, dashboard intuitivo e API
    REST documentada com 99.9% de uptime e latência inferior a 30ms.
  version: 1.2.1
  contact:
    name: Suporte D-API
    email: suporte@d-api.cloud
    url: https://d-api.cloud
servers:
  - url: https://api.d-api.cloud
    description: Produção
security:
  - ApiKeyAuth: []
tags:
  - name: Início
    description: Endpoints base
  - name: Sessões
    description: Endpoints para gerenciamento de sessões
  - name: Mensagens
    description: Endpoints para envio de mensagens
  - name: Cloud API
    description: >-
      WhatsApp API Oficial (Meta Cloud API): conexão manual, gestão de templates
      (listar/criar/excluir) e envio de templates.
  - name: Ligações URA
    description: >-
      Disparo de ligações de voz (URA): individual ou em massa, com áudio ou
      fluxo IVR.
  - name: SMS
    description: 'Envio de SMS: individual ou em massa.'
paths:
  /api/v1/connections/cloud-api/{id}/access-token:
    get:
      tags:
        - Cloud API
      summary: Get the connection's decrypted Meta access token
      description: >-
        Return the Meta access token stored for a cloud_api connection,
        DECRYPTED, plus what kind of token it is. `id` accepts the connection id
        or the session id (`cloud-<uuid>`).


        `data.accessToken` is the raw Graph token — treat it as a secret (it can
        send messages and manage the WABA). `data.kind` is `permanent` (never
        expires, e.g. System User), `long_lived` (the ~60-day Embedded Signup
        token), `short_lived` (~1h code-exchange token) or `unknown` (Meta's
        /debug_token could not be reached). `data.expiresAt` (ISO-8601, null
        when permanent), `data.expiresInDays`, `data.isValid`, `data.scopes`,
        `data.type` (Meta's own USER/SYSTEM_USER label) and `data.label` (pt-BR
        summary) describe it further. Rotate a token with PATCH
        /connections/cloud-api/:id.
      operationId: getApiV1ConnectionsCloud-apiByIdAccessToken
      parameters:
        - schema:
            type: string
          in: path
          name: id
          required: true
      responses:
        '200':
          content:
            application/json:
              schema:
                type: object
                properties:
                  success:
                    type: boolean
                  data: {}
                  error:
                    type: string
                  code:
                    type: string
                required:
                  - success
            multipart/form-data:
              schema:
                type: object
                properties:
                  success:
                    type: boolean
                  data: {}
                  error:
                    type: string
                  code:
                    type: string
                required:
                  - success
            text/plain:
              schema:
                type: object
                properties:
                  success:
                    type: boolean
                  data: {}
                  error:
                    type: string
                  code:
                    type: string
                required:
                  - success
          description: Resposta bem-sucedida
components:
  securitySchemes:
    ApiKeyAuth:
      type: apiKey
      in: header
      name: Authorization
      description: 'API Key para autenticação. Formato: <API_KEY>'

````