Autenticação do Estabelecimento Comercial para Transações
Endpoint para realizar a autenticação de estabelecimentos comerciais na plataforma.
Last updated
Endpoint para realizar a autenticação de estabelecimentos comerciais na plataforma.
Last updated
Após uma autenticação bem-sucedida, a API retornará um JSON com o Access Token e outros detalhes relevantes, como o tipo de token e o tempo de expiração.
Respostas Esperadas:
200 OK: Indica que a senha foi alterada com sucesso. O usuário deverá usar a nova senha em todas as próximas autenticações.
401 Unauthorized: Significa que a requisição de alteração de senha falhou, o que pode ocorrer se o token de acesso não for válido ou a sessão do usuário tiver expirado.
Notas de Segurança:
As senhas devem seguir um padrão forte de complexidade, combinando letras maiúsculas e minúsculas, números e símbolos.
É recomendável que o usuário seja desconectado de todas as sessões após a alteração da senha, por motivos de segurança.
As senhas nunca devem ser transmitidas ou armazenadas em texto puro. Certifique-se de que sua aplicação esteja usando HTTPS e métodos de criptografia adequados.
Dicas de UX:
Forneça feedback imediato ao usuário após a tentativa de alteração de senha.
Em caso de erro, dê instruções claras sobre como proceder ou onde obter ajuda.
Funcionalidade: Para continuar a sessão do usuário sem interrupção, este endpoint aceita um Refresh Token válido e retorna um novo Access Token. Este processo permite que as sessões dos usuários sejam estendidas de maneira segura.
Requisitos: Os usuários devem já possuir um Refresh Token válido, que é obtido durante o processo de autenticação inicial.
Respostas Esperadas:
200 OK: A resposta indica que o Refresh Token foi aceito e um novo Access Token foi gerado com sucesso.
401 Unauthorized: Esta resposta significa que houve falha na autenticação, possivelmente devido a um Refresh Token inválido ou expirado.
Boas Práticas:
O Refresh Token deve ser armazenado de maneira segura, evitando vazamento de informações sensíveis.
A renovação do token deve ser feita antes do Access Token expirar para manter a sessão do usuário ativa.
Encoraje os usuários a saírem de todas as sessões ativas se suspeitarem que sua segurança foi comprometida.
Endpoint para autenticar o estabelecimento e permitir que sejam criadas transações. Ao autenticar, guardar o AccessToken (result.AuthenticationResult.AccessToken) retornado para fazer as outras requisições. Para renovar o token, utilize o endpoint /auth/refresh-token
passando o RefreshToken
.
Email do usuário
Senha do usuário
No content