Autenticação¶
Login de usuário de clube¶
Faça POST /auth/login com email, senha e o clube desejado. O club_id pode ser enviado no corpo; também pode ser enviado no header X-Club-Id. Se os dois forem enviados, devem ser iguais.
curl -X POST https://api.meusclubes.com/api/v1/auth/login \
-H 'Content-Type: application/json' \
-H 'X-Club-Id: club_demo_001' \
-d '{
"email": "usuario@exemplo.com",
"password": "SENHA_DO_USUARIO",
"club_id": "club_demo_001"
}'
A resposta contém access_token, refresh_token e expires_in. O access token é de curta duração; armazene os tokens com segurança e nunca os registre em logs.
Requisições autenticadas¶
Authorization: Bearer <access_token>
X-Club-Id: <club_id>
O header de clube é obrigatório nas rotas autenticadas de tenant. O token também precisa representar um vínculo válido com o clube, salvo nos fluxos autorizados de escopo global.
Renovação e logout¶
POST /auth/refreshrecebe{ "refresh_token": "..." }e retorna um novo par de tokens. Em sessões vinculadas a um clube, envie tambémX-Club-Id.POST /auth/logoutrevoga a sessão do access token atual.
Uma resposta 401 indica que as credenciais ou a sessão não são mais válidas. Solicite novo login em vez de repetir indefinidamente a mesma requisição.