Comece por aqui
Autenticação
Sessão por cookie httpOnly ou Bearer JWT. O mesmo login da plataforma libera a API.
O login é o mesmo da plataforma. Envie e-mail e senha para obter a sessão. Nas chamadas seguintes, envie o cookie cd_session ou o header Authorization: Bearer <token>.
O JWT vale 7 dias. A API também devolve o token no corpo do login para integrações server-to-server. Não compartilhe credenciais nem o token com terceiros — veja os Termos de Uso de API.
POST /auth/login
Cria a sessão. Público. Resposta 200 com o usuário e o token.
cURL
curl --request POST \
--url 'https://gateway.credito-direto.com/api/auth/login' \
--header 'accept: application/json' \
--header 'content-type: application/json' \
--data '{
"email": "parceiro@empresa.com",
"password": "sua-senha"
}'Response JSON
{
"user": {
"id": "usr_01",
"email": "parceiro@empresa.com",
"name": "Operação",
"role": "PARTNER",
"partnerId": "prt_01",
"partnerName": "Parceiro Demo",
"transfeeraAccountId": null
},
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."
}Chamadas autenticadas
| Mecanismo | Como enviar |
|---|---|
| Cookie | cd_session=<jwt> (httpOnly, SameSite=Lax, definido no login) |
| Header | Authorization: Bearer <jwt> |
GET /auth/me
Retorna o usuário da sessão. Exige autenticação.
JSON
{ "user": { "id": "usr_01", "email": "parceiro@empresa.com", "role": "PARTNER" } }POST /auth/logout
Encerra a sessão e remove o cookie. Resposta { "ok": true }.