Gateway Crédito Direto

Comece por aqui

Autenticação

Sessão por cookie httpOnly ou Bearer JWT. O mesmo login da plataforma libera a API.

O login é o mesmo da plataforma. Envie e-mail e senha para obter a sessão. Nas chamadas seguintes, envie o cookie cd_session ou o header Authorization: Bearer <token>.

O JWT vale 7 dias. A API também devolve o token no corpo do login para integrações server-to-server. Não compartilhe credenciais nem o token com terceiros — veja os Termos de Uso de API.

POST /auth/login

Cria a sessão. Público. Resposta 200 com o usuário e o token.

cURL
curl --request POST \
  --url 'https://gateway.credito-direto.com/api/auth/login' \
  --header 'accept: application/json' \
  --header 'content-type: application/json' \
  --data '{
    "email": "parceiro@empresa.com",
    "password": "sua-senha"
  }'
Response JSON
{
  "user": {
    "id": "usr_01",
    "email": "parceiro@empresa.com",
    "name": "Operação",
    "role": "PARTNER",
    "partnerId": "prt_01",
    "partnerName": "Parceiro Demo",
    "transfeeraAccountId": null
  },
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."
}

Chamadas autenticadas

MecanismoComo enviar
Cookiecd_session=<jwt> (httpOnly, SameSite=Lax, definido no login)
HeaderAuthorization: Bearer <jwt>

GET /auth/me

Retorna o usuário da sessão. Exige autenticação.

JSON
{ "user": { "id": "usr_01", "email": "parceiro@empresa.com", "role": "PARTNER" } }

POST /auth/logout

Encerra a sessão e remove o cookie. Resposta { "ok": true }.