Login
Autentica um usuário e retorna um token JWT a ser usado no header
Authorization das demais requisições.
| Método | POST |
| Path | /api/login |
| Autenticação | Nenhuma |
Corpo da requisição
{
"email": "usuario@example.com",
"password": "minhasenha"
}
| Campo | Tipo | Obrigatório | Descrição |
|---|---|---|---|
email | string | Sim | E-mail do usuário. Deve ser um e-mail válido |
password | string | Sim | Senha do usuário |
Respostas
200 OK — credenciais válidas.
O Corpo da resposta contém, entre outros campos, o token JWT a ser usado como Bearer nas demais requisições.
{
"expires_in": 1788542432,
"permissions": [],
"refresh_token": "",
"token": "",
"token_type": "Bearer",
"user_id": "",
"user_permission": ""
}
400 Bad Request — corpo inválido (campo ausente ou e-mail malformado):
{ "error": "Dados inválidos" }
4xx/5xx — erro retornado pelo processo de autenticação (código e corpo repassados como recebidos):
{ "error": "<motivo>" }