# Listar credenciais

`GET /v1/cofre/credenciais`

Credenciais ativas da Conta. A senha nunca volta. `padrao: true` marca a credencial usada quando o pedido não informa `credencial_id`.

## Respostas

| HTTP | Significa |
|---|---|
| 200 | OK |
| 422 | Corpo ou parâmetros com formato inválido (`detail` lista os campos) |

### Exemplo de resposta

```json
[
  {
    "id": "5b1e7c2a-3f4d-4c8e-9a1b-2d6f0e8c7a15",
    "tipo": "credencial",
    "rotulo": "Projudi BA",
    "criada_em": "2026-09-26T12:00:00+00:00",
    "padrao": true
  }
]
```

## Erros

Recusas vêm como `{"detail": {"erro": "<código>", "mensagem": "…"}}`.

| HTTP | `erro` | Significa |
|---|---|---|
| 401 | — | Chave ausente ou inválida |

## Exemplos de requisição

### Bash

```bash
curl 'https://sync.lops.com.br/v1/cofre/credenciais' \
  -H "Authorization: Bearer $SYNC_CHAVE"
```

### JavaScript

```javascript
const resposta = await fetch("https://sync.lops.com.br/v1/cofre/credenciais", {
  method: "GET",
  headers: {
    Authorization: `Bearer ${process.env.SYNC_CHAVE}`,
  },
});
console.log(resposta.status, await resposta.json());
```

### Python

```python
import os

import requests

resposta = requests.get(
    "https://sync.lops.com.br/v1/cofre/credenciais",
    headers={"Authorization": f"Bearer {os.environ['SYNC_CHAVE']}"},
)
print(resposta.status_code, resposta.json())
```

### PHP

```php
<?php
$ch = curl_init('https://sync.lops.com.br/v1/cofre/credenciais');
curl_setopt_array($ch, [
    CURLOPT_CUSTOMREQUEST => 'GET',
    CURLOPT_RETURNTRANSFER => true,
    CURLOPT_HTTPHEADER => [
        'Authorization: Bearer ' . getenv('SYNC_CHAVE'),
    ],
]);
$corpo = curl_exec($ch);
$status = curl_getinfo($ch, CURLINFO_HTTP_CODE);
var_dump($status, json_decode($corpo, true));
```
