Usuários e sessão

Entrar

POST/v1/sessao

Login de pessoa no portal com e-mail, senha e código do autenticador; a sessão volta em cookie. Integrações usam a Chave, não esta rota.

Corpo (application/json)

Campo Tipo Obrigatório Descrição
codigo texto não Código de 6 dígitos do autenticador
email texto sim E-mail do usuário
senha texto sim Senha

Respostas

HTTP Significa
200 OK
422 Corpo ou parâmetros com formato inválido (detail lista os campos)

Exemplo de resposta

{
  "id": "7d6c5b4a-3928-4f1e-9d0c-b1a2f3e4d5c6",
  "conta_id": "0f1e2d3c-4b5a-6978-8a9b-0c1d2e3f4a5b",
  "email": "fulano@escritorio.com.br",
  "nome": "Fulano de Tal",
  "papel": "operador"
}

Erros

Recusas vêm como {"detail": {"erro": "<código>", "mensagem": "…"}}.

HTTP erro Significa
401 — Chave ausente ou inválida
401 credenciais_invalidas E-mail ou senha incorretos
401 segundo_fator_obrigatorio Informe o código do autenticador
409 cadastrar_segundo_fator Primeiro acesso: cadastre o autenticador com o endereço devolvido
429 login_bloqueado Muitas tentativas; tente de novo em alguns minutos