Problema
Este erro ocorre quando uma aplicação ou usuário tenta acessar um recurso protegido da API utilizando uma chave de acesso (token ou client_id) que não possui permissão ou escopo adequado para tal.
Geralmente está relacionado a configurações incorretas de "audience" (destinatário) na geração do token ou na configuração do cliente.
Solução
Verifique se a chave utilizada possui acesso ao recurso desejado. Confirme se o parâmetro de "audience" está corretamente configurado e corresponde à API que está sendo acessada. O valor esperado para o campo "audience" deve ser compatível com o recurso da API que você está tentando utilizar.
O servidor de autenticação oficial deve ser sempre: https://unimake.app/auth/
ou, no caso de uso direto da API de autenticação: https://unimake.app/auth/api/auth
Certifique-se de que o token JWT foi emitido por esse servidor e que o valor do "audience" no payload do token corresponde exatamente à API alvo. Caso esteja utilizando OAuth2 ou OpenID Connect, verifique os parâmetros passados na requisição de autenticação e garanta que o audiencee o scopeestejam corretos.