> ## Documentation Index
> Fetch the complete documentation index at: https://docs.trepzy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Auth e grants

> Credenciais de máquina, OAuth humano e tokens curtos de Try It no sandbox.

# Auth e grants

[Intro](#intro)

<h2 id="intro">
  Intro
</h2>

Chamadas públicas usam uma credencial de máquina Trepzy (`tpztest_` no sandbox, `tpzlive_` no live) ou um token humano curto. Grants são privilégio mínimo. Gerir credenciais é ação humana; máquinas não se autoescalam.

`retrieveDispute` exige `disputes:read`. O campo de wire permanece `dispute_ref`. O `operation_id` público é `retrieveDispute`.

Veja [environments](./environments#intro) e volte aos [primeiros passos](./getting-started#intro).

<h2 id="try-it">
  Try It
</h2>

O Try It da documentação é somente sandbox:

* audience `sandbox`, scope `docs_try_it`, consentimento obrigatório
* a allowlist CORS é exatamente `https://docs.trepzy.com`
* o proxy Mintlify permanece desligado; o browser chama o sandbox direto
* o token nunca aparece em URL, HTML estático, analytics, logs ou cache persistente
* logout e expiração revogam a sessão

```ts theme={null}
const operationId: string = 'retrieveDispute'
const audience: string = 'sandbox'
const scope: string = 'docs_try_it'
```
