Skip to main content

Autentique as operações de gerenciamento

Criar e gerenciar Landing Pages e Assets exige uma conta. O login retorna um token de acesso e um token de atualização. Envie o token de acesso no header Authorization como Bearer <token>. Defina a URL da API e os tokens recebidos sem gravá-los no repositório:

Criar uma conta

POST /auth/sign_up recebe os dados da conta dentro de user:
Uma conta criada retorna 201 Created e os tokens:

Entrar

POST /auth/sign_in usa user.email e user.password:
Credenciais inválidas retornam 401 Unauthorized:

Consultar a conta autenticada

GET /auth/me retorna a identidade associada ao token de acesso:
Sem um token válido, o endpoint retorna 401 Unauthorized.

Atualizar tokens

O token de atualização é enviado no corpo de POST /auth/refresh. A resposta contém um novo par de tokens; o token de atualização anterior é invalidado e não deve ser reutilizado.
Um token inválido ou expirado retorna 401 Unauthorized com Invalid or expired refresh token.

Sair

DELETE /auth/sign_out revoga o token de acesso do header e o token de atualização enviado no corpo. Em caso de sucesso, retorna 204 No Content.
Use a nova dupla de tokens após um refresh e descarte os tokens revogados após sair.