Pular para conteúdo

Autenticação

Login de usuário de clube

Faça POST /auth/login com email, senha e o clube desejado. O club_id pode ser enviado no corpo; também pode ser enviado no header X-Club-Id. Se os dois forem enviados, devem ser iguais.

curl -X POST https://api.meusclubes.com/api/v1/auth/login \
  -H 'Content-Type: application/json' \
  -H 'X-Club-Id: club_demo_001' \
  -d '{
    "email": "usuario@exemplo.com",
    "password": "SENHA_DO_USUARIO",
    "club_id": "club_demo_001"
  }'

A resposta contém access_token, refresh_token e expires_in. O access token é de curta duração; armazene os tokens com segurança e nunca os registre em logs.

Requisições autenticadas

Authorization: Bearer <access_token>
X-Club-Id: <club_id>

O header de clube é obrigatório nas rotas autenticadas de tenant. O token também precisa representar um vínculo válido com o clube, salvo nos fluxos autorizados de escopo global.

Renovação e logout

  • POST /auth/refresh recebe { "refresh_token": "..." } e retorna um novo par de tokens. Em sessões vinculadas a um clube, envie também X-Club-Id.
  • POST /auth/logout revoga a sessão do access token atual.

Uma resposta 401 indica que as credenciais ou a sessão não são mais válidas. Solicite novo login em vez de repetir indefinidamente a mesma requisição.