Headers da API¶
Headers comuns¶
Rotas autenticadas devem enviar:
Authorization: Bearer <access_token>
X-Club-Id: <club_id>
Para requests JSON, envie também:
Content-Type: application/json
O X-Club-Id deve corresponder ao clube escolhido na sessão e ao clubId da URL nas rotas /clubs/{clubId}/....
Idempotência¶
Operações financeiras ou de integração que aceitam reexecução segura podem exigir:
Idempotency-Key: <chave-unica-da-operacao>
Use uma chave nova para cada intenção de negócio e reutilize a mesma chave somente para repetir a mesma tentativa após timeout ou perda de resposta. O OpenAPI indica quais endpoints exigem esse header.
Uploads¶
Rotas de upload de arquivos usam multipart/form-data e documentam os campos no contrato da operação. Não defina manualmente um Content-Type com boundary incorreto; deixe o cliente HTTP gerar o header quando ele montar o formulário.