Skip to main content

APIs do Ecossistema EasyGoal

O ecossistema EasyGoal expõe duas superfícies de API principais:

SSO API

Endpoints de autenticação: /auth/login e /api/me. Usados pelo Club LP e qualquer app registrado.

Webhooks

Endpoint POST /api/webhook/payment do SSO. Chamado pelo app-front com payload assinado via HMAC SHA256.

Autenticação

Bearer Token (JWT)

Usado nos endpoints do SSO pelo Club LP e apps registrados:
O access_token é emitido pelo SSO após autenticação e tem validade de 1 hora por padrão (JWT_ACCESS_EXPIRES=3600).

HMAC SHA256 (Webhooks)

Usado pelo app-front ao chamar o SSO:
O SSO verifica a assinatura usando timingSafeEqual para prevenir timing attacks.

Base URLs

Códigos de Status