APIs do Ecossistema EasyGoal
O ecossistema EasyGoal expõe duas superfícies de API principais:SSO API
Endpoints de autenticação:
/auth/login e /api/me. Usados pelo Club LP e qualquer app registrado.Webhooks
Endpoint
POST /api/webhook/payment do SSO. Chamado pelo app-front com payload assinado via HMAC SHA256.Autenticação
Bearer Token (JWT)
Usado nos endpoints do SSO pelo Club LP e apps registrados:access_token é emitido pelo SSO após autenticação e tem validade de 1 hora por padrão (JWT_ACCESS_EXPIRES=3600).
HMAC SHA256 (Webhooks)
Usado pelo app-front ao chamar o SSO:timingSafeEqual para prevenir timing attacks.