Skip to main content
Dois cenários de integração:
  1. Apps internos (app-front, subdomínios .easygoal.com.br) — recebem ?eg_session=<token> no redirect e salvam o cookie localmente via handleAuthCallback.
  2. Apps externos (outros domínios) — recebem ?eg_token=<token> temporário e trocam por eg_session via POST /auth/verify server-side.

Fluxo Completo

Implementar o Callback no App

Use handleAuthCallback do package @easygoal/packages/auth:
O handler trata automaticamente os dois cenários (eg_session e eg_token).

Ler a Sessão no App

O EgSessionProvider lê internamente via GET /api/auth/session (que lê o cookie eg_session server-side).

Complete Profile — NDA Beta

Após o primeiro login OAuth, usuários sem CPF/CNPJ são redirecionados para /complete-profile. Para usuários beta, a tela inclui aceite do NDA:
1

Dados básicos

Nome completo, CPF/CNPJ e outros campos obrigatórios.
2

Aceite do NDA (apenas betas)

Exibido somente se o usuário tem registro em beta_users. Timestamp, IP e user agent capturados no servidor e gravados em beta_users.
3

Redirecionamento

Após salvar: vincula compras guest ao usuário → redireciona para o redirect_to original.
O claim is_beta é definido como true no eg_session após o aceite.

Logout