Skip to main content

GET /auth/login

Inicia o fluxo de autenticação OAuth. Valida redirect_uri contra a lista de URIs permitidas e redireciona para o formulário de login. Query Parameters:
string
required
URL de callback onde o SSO enviará os tokens após autenticação. Deve estar registrada em ALLOWED_REDIRECT_URIS.
string
Token aleatório para proteção CSRF. Gerado pelo app cliente e verificado no callback.
Exemplos de resposta:

GET /api/me

Retorna os dados do perfil do usuário autenticado. Headers:
string
required
Bearer <access_token> — token JWT emitido pelo SSO.
Resposta 200:
Respostas de erro:

Como o Club LP consome /api/me

O Club LP cria um proxy em /api/me que chama o SSO em server-side. O access_token nunca é exposto ao browser:
O browser do usuário chama /api/me (no próprio domínio do Club LP), que internamente chama sso.easygoal.com.br/api/me com o token do cookie.