GET /auth/login
Inicia o fluxo de autenticação OAuth. Validaredirect_uri contra a lista de URIs permitidas e redireciona para o formulário de login.
Query Parameters:
string
required
URL de callback onde o SSO enviará os tokens após autenticação. Deve estar registrada em
ALLOWED_REDIRECT_URIS.string
Token aleatório para proteção CSRF. Gerado pelo app cliente e verificado no callback.
GET /api/me
Retorna os dados do perfil do usuário autenticado. Headers:string
required
Bearer <access_token> — token JWT emitido pelo SSO.Como o Club LP consome /api/me
O Club LP cria um proxy em /api/me que chama o SSO em server-side. O access_token nunca é exposto ao browser:
/api/me (no próprio domínio do Club LP), que internamente chama sso.easygoal.com.br/api/me com o token do cookie.