GET /auth/login
Inicia o fluxo de autenticação. Exibe o formulário de login e, após autenticação, redireciona pararedirect_to.
Query Parameters:
Respostas:
GET /auth/check
Verifica se o usuário possui umeg_session cookie válido. Usado por apps server-side para validar autenticação sem redirecionar.
Não aceita parâmetros. Lê o cookie eg_session da requisição.
Resposta 200 — autenticado:
Este endpoint é para verificação server-side (ex: middleware de proteção de rotas, auth provider da documentação). Não redireciona o usuário.
POST /auth/verify
Valida umeg_token temporário emitido para apps externos e retorna um eg_session JWT. Deve ser chamado server-side no callback route do app externo.
Headers:
GET /api/me
Retorna o perfil do usuário autenticado via token. Usado internamente pelo package de autenticação para buscar dados do usuário após o callback. Headers:POST /api/webhook/payment
Recebe notificações de compra do app-front, verificadas com HMAC SHA256. Esse canal é interno ao ecossistema Easy Goal — produtores e integrações externas não precisam chamá-lo nem replicá-lo. Payload:plan_slug aceita: easy-standard, easy-pro, easy-enterprise
A assinatura é gerada e verificada com HMAC SHA256, usando um segredo compartilhado apenas entre os serviços internos da Easy Goal.
Respostas: