Skip to content

Autenticação

POST /auth/login

O endpoint de login autentica um usuário e retorna um token de acesso. Esse token deve ser usado para autenticar futuras requisições à API, inserindo-o no cabeçalho de autorização como um Bearer Token.

Cabeçalhos

  • accept: application/hal+json
  • Content-Type: application/json

Corpo da Requisição

Campo Tipo Obrigatório Descrição Validações
email string sim O endereço de e-mail do usuário Validação para e-mails válidos
password string sim A senha associada à conta do usuário Compo senha não pode ser nulo

A requisição deve conter o email e a password do usuário no seguinte formato JSON:

{
  "email": "string",
  "password": "string"
}

Reposta de Sucesso

Se as credenciais forem válidas, o servidor retorna uma resposta com código de status 200 OK e um corpo contendo o token de autenticação.

{
  "token": "eyJhbGciOiJIUzM4NCJ9....",
  "expiresIn": 14400000
}
Campo Tipo Obrigatório Descrição
token string sim O token JWT (JSON Web Token) utilizado para autenticar futuras requisições.
expiresIn int sim O tempo, em milissegundos, até que o token expire.

Detalhamento da resposta

O token JWT é composto por três partes: o header, o payload, e a assinatura. Essas partes são separadas por pontos (.). Aqui está a explicação detalhada do conteúdo do payload do JWT retornado:

Tempo de Expiração

expiresIn: 14400000 — Este valor significa que o token expira em 4 horas (4 horas = 14400000 milissegundos).