generateUserAccessToken que usaste para obtener el primero; no hay un flujo de refresh separado para aplicaciones con API key.
Necesitarás: tu
API Key (usa tu Test API Key en el sandbox) además del User ID y Account ID que se muestran junto a ella en el Developer Console.1
Llama a generateUserAccessToken nuevamente
Reemplaza
<YOUR_SANDBOX_API_KEY>, <YOUR_USER_ID> y <YOUR_ACCOUNT_ID> con tus credenciales:2
Almacena el nuevo token
La respuesta contiene un token de acceso nuevo con los scopes que solicitaste:Copia el valor de
token y úsalo en el header Authorization: Bearer <YOUR_USER_ACCESS_TOKEN> para solicitudes autenticadas, exactamente como antes.Las aplicaciones de plataforma OAuth que operan en cuentas de clientes refrescan los tokens de cliente a través del endpoint de refresh de tokens de OAuth — consulta Actualizar un token de acceso OAuth.
Próximos pasos
Inicio rápido: tu primera compra de tarjeta de regalo
Con un token válido en mano, ejecuta el flujo feliz completo de extremo a extremo: deposita fondos, compra una tarjeta de regalo y revélala en el sandbox.