Pular para conteúdo

Headers da API

Headers comuns

Rotas autenticadas devem enviar:

Authorization: Bearer <access_token>
X-Club-Id: <club_id>

Para requests JSON, envie também:

Content-Type: application/json

O X-Club-Id deve corresponder ao clube escolhido na sessão e ao clubId da URL nas rotas /clubs/{clubId}/....

Idempotência

Operações financeiras ou de integração que aceitam reexecução segura podem exigir:

Idempotency-Key: <chave-unica-da-operacao>

Use uma chave nova para cada intenção de negócio e reutilize a mesma chave somente para repetir a mesma tentativa após timeout ou perda de resposta. O OpenAPI indica quais endpoints exigem esse header.

Uploads

Rotas de upload de arquivos usam multipart/form-data e documentam os campos no contrato da operação. Não defina manualmente um Content-Type com boundary incorreto; deixe o cliente HTTP gerar o header quando ele montar o formulário.