Skip to main content

GET /auth/login

Inicia o fluxo de autenticação. Exibe o formulário de login e, após autenticação, redireciona para redirect_to. Query Parameters: Respostas:

GET /auth/check

Verifica se o usuário possui um eg_session cookie válido. Usado por apps server-side para validar autenticação sem redirecionar. Não aceita parâmetros. Lê o cookie eg_session da requisição. Resposta 200 — autenticado:
Resposta 200 — não autenticado:
ou
Este endpoint é para verificação server-side (ex: middleware de proteção de rotas, auth provider da documentação). Não redireciona o usuário.

POST /auth/verify

Valida um eg_token temporário emitido para apps externos e retorna um eg_session JWT. Deve ser chamado server-side no callback route do app externo. Headers:
Body:
Resposta 200:
Respostas de erro:

GET /api/me

Retorna o perfil do usuário autenticado via Supabase token. Usado pelo auth-provider package para buscar dados do usuário após o callback. Headers:
Resposta 200:

POST /api/webhook/payment

Recebe notificações de compra do app-front, verificadas com HMAC SHA256. Payload:
plan_slug aceita: easy-standard, easy-pro, easy-enterprise Assinando no app-front:
WEBHOOK_SECRET (SSO) e SSO_WEBHOOK_SECRET (app-front) devem ser idênticos.
Respostas:

GET /api/plans/public

Retorna os planos disponíveis para compra. Endpoint público, sem autenticação. Resposta 200: