Skip to main content

Autenticação

As rotas privadas usam o header Authorization no formato Bearer Token.

Header esperado

Regras de autenticação

  • Se o header Authorization não for enviado, a API retorna 401.
  • Se o header vier em formato inválido, a API retorna 401.
  • Se o token estiver vazio, a API retorna 401.
  • Se o token não existir ou não estiver vinculado a um cliente válido, a API retorna 403.

Exemplo

Erros comuns

401 - header ausente

401 - formato inválido

403 - token inválido