---
title: "Přihlášení"
description: "Výměna Client ID a Secret Key za přístupový token, kterým se autentizují všechna volání API."
url: /cs/api-reference/legacy/rychly-start/prihlaseni/
---

Každé volání API vyžaduje **přístupový token**. Získáte ho výměnou za
[Client ID a Secret Key](/cs/api-reference/legacy/rychly-start/pristupove-udaje/) —
ty fungují jako uživatelské jméno a heslo.

<Endpoint method="POST" path="/auth/login" />

### Request Body

<Param name="tenantCode" type="string" required>
Kód firmy
</Param>

<Param name="clientId" type="string" required>
ID klienta pro integrace
</Param>

<Param name="secret" type="string" required>
Tajný klíč pro integrace
</Param>

### Odpověď
<Status code="200 OK">
Přihlašovací údaje jsou správné.

```json
{
  "success": true,
  "accessToken": "eyJhbGci...bOQbVQ",
  "user": {
    "companyId": "3fa85f64-5717-4562-b3fc-2c963f66afa6",
    "tenantCode": "testfirma",
    "companyName": "Firma s.r.o."
  }
}
```
</Status>

<Status code="403 Forbidden">
Přihlašovací údaje nejsou správné.
</Status>

Odpověď obsahuje **accessToken** a základní údaje o firmě, ke které jste
přihlášeni. Token si uložte — přikládáte ho ke každému dalšímu volání.

:::caution
**Token platí 60 minut.** Pokud komunikace trvá déle, přihlaste se znovu. Volání
s neplatným tokenem vrátí `401 – NotAuthenticated`.
:::

## Použití tokenu

Ke každému požadavku na zabezpečený endpoint přiložte token v hlavičce
`authorization` jako typ *Bearer*:

```
authorization: Bearer eyJhbGci...bOQbVQ
```

## Příklad

```
curl -L -X POST 'https://app.mwork365.com/main/publicapi/auth/login' \
-H 'Content-Type: application/json' \
--data-raw '{
    "tenantCode": "firma",
    "clientId": "xxxxx",
    "secret": "xxxxxxxxxxxxxxx"
}'
```
