Skip to main content

GET /auth/login

Inicia o fluxo de autenticação. Exibe o formulário de login e, após autenticação, redireciona para redirect_to. Query Parameters: Respostas:

GET /auth/check

Verifica se o usuário possui um eg_session cookie válido. Usado por apps server-side para validar autenticação sem redirecionar. Não aceita parâmetros. Lê o cookie eg_session da requisição. Resposta 200 — autenticado:
Resposta 200 — não autenticado:
ou
Este endpoint é para verificação server-side (ex: middleware de proteção de rotas, auth provider da documentação). Não redireciona o usuário.

POST /auth/verify

Valida um eg_token temporário emitido para apps externos e retorna um eg_session JWT. Deve ser chamado server-side no callback route do app externo. Headers:
Body:
Resposta 200:
Respostas de erro:

GET /api/me

Retorna o perfil do usuário autenticado via token. Usado internamente pelo package de autenticação para buscar dados do usuário após o callback. Headers:
Resposta 200:

POST /api/webhook/payment

Recebe notificações de compra do app-front, verificadas com HMAC SHA256. Esse canal é interno ao ecossistema Easy Goal — produtores e integrações externas não precisam chamá-lo nem replicá-lo. Payload:
plan_slug aceita: easy-standard, easy-pro, easy-enterprise A assinatura é gerada e verificada com HMAC SHA256, usando um segredo compartilhado apenas entre os serviços internos da Easy Goal. Respostas:

GET /api/plans/public

Retorna os planos disponíveis para compra. Endpoint público, sem autenticação. Resposta 200: