Skip to main content

APIs do Ecossistema EasyGoal

O ecossistema EasyGoal expõe duas superfícies de API documentadas aqui — e uma terceira, o api-backend, que hoje concentra a maior parte dos endpoints ativos de pagamento e integrações, ainda sem referência dedicada nesta seção:

SSO API

Endpoints de autenticação: /auth/login e /api/me. Usados pelo Club LP e qualquer app registrado.

Webhooks

Endpoint interno POST /api/webhook/payment do SSO, documentado aqui apenas para dar visão completa do fluxo — não é chamado por integrações externas.
O api-backend é a API central de pagamentos, splits de squad e webhooks de gateway (AbacatePay, Mercado Pago, Kiwify). Roda em api.easygoal.com.br, mas ainda não tem uma referência de endpoints própria nesta seção.

Autenticação

Bearer Token (JWT)

Usado nos endpoints do SSO pelo Club LP e apps registrados:
O access_token é emitido pelo SSO após autenticação e tem validade de 1 hora por padrão.

HMAC SHA256 (Webhooks)

Mecanismo interno, usado pelo app-front ao notificar o SSO sobre pagamentos confirmados. A assinatura é verificada com comparação de tempo constante (timingSafeEqual) para prevenir timing attacks.

Base URLs

Códigos de Status