GET /auth/login
Inicia o fluxo de autenticação. Validaredirect_uri e redireciona para o formulário de login.
Query Parameters:
| Parâmetro | Tipo | Obrigatório | Descrição |
|---|---|---|---|
redirect_uri | string | Sim | URL de callback registrada. Deve estar em ALLOWED_REDIRECT_URIS. |
state | string | Recomendado | Token aleatório para proteção CSRF. |
| Status | Descrição |
|---|---|
302 | Redireciona para o formulário de login do SSO |
400 | redirect_uri não autorizado |
POST /api/webhook/payment
Recebe notificações de pagamento do app-front, verificadas com HMAC SHA256. Payload:| Status | Descrição |
|---|---|
200 | Webhook recebido e processado |
400 | Payload inválido |
401 | Assinatura ausente ou inválida |
500 | Configuração incompleta no servidor |
GET /api/me
Retorna os dados do perfil do usuário autenticado. Requer Bearer token válido. Headers:| Status | Descrição |
|---|---|
200 | Perfil do usuário |
401 | Token ausente, inválido ou expirado |
404 | Usuário não encontrado |