Autenticação
As rotas privadas usam o headerAuthorization no formato Bearer Token.
Header esperado
Regras de autenticação
- Se o header
Authorizationnão for enviado, a API retorna401. - Se o header vier em formato inválido, a API retorna
401. - Se o token estiver vazio, a API retorna
401. - Se o token não existir ou não estiver vinculado a um cliente válido, a API retorna
403.