GET /auth/login
Inicia o fluxo de autenticação. Exibe o formulário de login e, após autenticação, redireciona pararedirect_to.
Query Parameters:
Respostas:
GET /auth/check
Verifica se o usuário possui umeg_session cookie válido. Usado por apps server-side para validar autenticação sem redirecionar.
Não aceita parâmetros. Lê o cookie eg_session da requisição.
Resposta 200 — autenticado:
Este endpoint é para verificação server-side (ex: middleware de proteção de rotas, auth provider da documentação). Não redireciona o usuário.
POST /auth/verify
Valida umeg_token temporário emitido para apps externos e retorna um eg_session JWT. Deve ser chamado server-side no callback route do app externo.
Headers:
GET /api/me
Retorna o perfil do usuário autenticado via Supabase token. Usado peloauth-provider package para buscar dados do usuário após o callback.
Headers:
POST /api/webhook/payment
Recebe notificações de compra do app-front, verificadas com HMAC SHA256. Payload:plan_slug aceita: easy-standard, easy-pro, easy-enterprise
Assinando no app-front: