Olá Vagner,
Temos a seguinte API que retorna a foto do candidato:
https://api.senior.com.br/hcm/vacancymanagement/entities/candidate/ID_do_candidato
A autenticação dessa API é feita pelo bearer token da plataforma, além disso não há necessidade de usar o usuário e senha do próprio candidato para utilizá-la. No exemplo abaixo eu utilizei o token do usuário admin do meu tenant para fazer a autenticação.
