# Trocar nonce por token de acesso Business

`POST /biz/trade-nonce`

Pasta: **Business**

## Autenticação

```http
token: {{token}}
```

## Descrição

# Trocar nonce por token de acesso Business

Troca uma chave pública do cliente e um `request_id` por tokens de acesso Meta criptografados. Uso avançado para integrações Business que implementam handshake criptográfico próprio.

## Endpoint

`POST {{baseUrl}}/biz/trade-nonce`

## Autenticação

Envie o token da instância no header `token: {{token}}`.

## Corpo da requisição

| Campo | Tipo | Obrigatório | Descrição |
|---|---|---|---|
| `client_pub_key` | string | Sim | Chave pública do cliente (base64), gerada localmente para o handshake. |
| `request_id` | string | Sim | Identificador da requisição, correlacionado ao par de chaves gerado. |

## Exemplo de Requisição

```bash
curl --request POST '{{baseUrl}}/biz/trade-nonce' \
  --header 'token: {{token}}' \
  --header 'Content-Type: application/json' \
  --data-raw '{
  "client_pub_key": "",
  "request_id": ""
}'
```

## Resposta de Sucesso

```json
{
  "success": true,
  "encrypted_access_tokens": {}
}
```

## Erros comuns

- `401 Unauthorized`: o header `token` não foi enviado ou é inválido.
- `400 Bad Request`: o JSON está malformado ou contém um identificador inválido.
- `500 Internal Server Error`: a conexão com o WhatsApp falhou ou a operação foi recusada.

## Corpo (exemplo)

```json
{
  "client_pub_key": "",
  "request_id": ""
}
```

## cURL

```bash
curl -X POST "{{baseUrl}}/biz/trade-nonce" \
  -H "token: {{token}}" \
  -H "Content-Type: application/json" \
  -d '{
  "client_pub_key": "",
  "request_id": ""
}'
```

---

[Índice da pasta](./index.md) · [Índice geral](../index.md) · [UI](https://gozap.dev/docs?op=business/trocar-nonce-por-token-de-acesso-business)
