APIs do Ecossistema EasyGoal
O ecossistema EasyGoal expõe duas superfícies de API documentadas aqui — e uma terceira, oapi-backend, que hoje concentra a maior parte dos endpoints ativos de pagamento e integrações, ainda sem referência dedicada nesta seção:
SSO API
Endpoints de autenticação:
/auth/login e /api/me. Usados pelo Club LP e qualquer app registrado.Webhooks
Endpoint interno
POST /api/webhook/payment do SSO, documentado aqui apenas para dar visão completa do fluxo — não é chamado por integrações externas.O
api-backend é a API central de pagamentos, splits de squad e webhooks de gateway (AbacatePay, Mercado Pago, Kiwify). Roda em api.easygoal.com.br, mas ainda não tem uma referência de endpoints própria nesta seção.Autenticação
Bearer Token (JWT)
Usado nos endpoints do SSO pelo Club LP e apps registrados:access_token é emitido pelo SSO após autenticação e tem validade de 1 hora por padrão.
HMAC SHA256 (Webhooks)
Mecanismo interno, usado pelo app-front ao notificar o SSO sobre pagamentos confirmados. A assinatura é verificada com comparação de tempo constante (timingSafeEqual) para prevenir timing attacks.