Bom dia, @glauber7911. Acredito que possa ter confundido com a autenticação da API Cobranças (boleto e cartão), pois você obtêm no retorno o "refresh_token". Mas na autenticação da API Pix é diferente. Você recebe o "access_token" e o tempo de expiração dele.
Para implementar isso em sua aplicação, você pode adotar duas abordagens:
- Renovação periódica: programar sua aplicação para verificar se o "access_token" ainda é válido a cada 3600 minutos (1 hora). Se ele estiver prestes a expirar, você pode fazer uma nova autenticação para obter um novo "access_token";
- Autenticação sob demanda: autenticar e usar o mesmo "access_token" até que ocorra uma falha 401 de na requisição. Quando essa falha ocorrer (indica que o token expirou), então você pode fazer uma nova autenticação para obter um novo "access_token".

