Autenticação¶
POST /auth/login¶
O endpoint de login autentica um usuário e retorna um token de acesso. Esse token deve ser usado para autenticar futuras requisições à API, inserindo-o no cabeçalho de autorização como um Bearer Token.
Cabeçalhos¶
accept:application/hal+jsonContent-Type:application/json
Corpo da Requisição¶
| Campo | Tipo | Obrigatório | Descrição | Validações |
|---|---|---|---|---|
| string | sim | O endereço de e-mail do usuário | Validação para e-mails válidos | |
| password | string | sim | A senha associada à conta do usuário | Compo senha não pode ser nulo |
A requisição deve conter o email e a password do usuário no seguinte formato JSON:
{
"email": "string",
"password": "string"
}
Reposta de Sucesso¶
Se as credenciais forem válidas, o servidor retorna uma resposta com código de status 200 OK e um corpo contendo o token de autenticação.
{
"token": "eyJhbGciOiJIUzM4NCJ9....",
"expiresIn": 14400000
}
| Campo | Tipo | Obrigatório | Descrição |
|---|---|---|---|
| token | string | sim | O token JWT (JSON Web Token) utilizado para autenticar futuras requisições. |
| expiresIn | int | sim | O tempo, em milissegundos, até que o token expire. |
Detalhamento da resposta¶
O token JWT é composto por três partes: o header, o payload, e a assinatura. Essas partes são separadas por pontos (.). Aqui está a explicação detalhada do conteúdo do payload do JWT retornado:
Tempo de Expiração¶
expiresIn: 14400000 — Este valor significa que o token expira em 4 horas (4 horas = 14400000 milissegundos).