Autenticação — Visão Geral
Autenticação — Visão geral#
Todas as chamadas à API AgFlow, com exceção do próprio endpoint de login, exigem um token de acesso do tipo Bearer. Esta seção descreve o fluxo de autenticação utilizado por toda a API.Endpoints deste domínio#
| Método | Caminho | Descrição |
|---|
POST | /api/login | Autentica o usuário e retorna o token de acesso |
Nota sobre o host: o endpoint de autenticação funciona em um host diferente dos demais endpoints da API AgFlow documentados neste projeto. A URL completa para autenticação é https://agflow.agrisk.app/api/login. As demais rotas utilizam um host base distinto — não reaproveite esse host para as outras chamadas, nem o host base das outras chamadas para o login.
Como autenticar#
Envie uma requisição POST para /api/login com um corpo contendo credential (e-mail ou nome de usuário) e password. Em caso de sucesso, a resposta traz um accessToken — um JWT que deve ser enviado no cabeçalho Authorization de todas as demais chamadas à API, no formato Authorization: Bearer <accessToken>.O token retornado tem validade curta, da ordem de minutos. Recomendamos reautenticar periodicamente em vez de assumir uma validade prolongada, e tratar respostas 401 nas demais chamadas como sinal para solicitar um novo token.Cabeçalho ag-flow-id#
Além do cabeçalho Authorization, uma parte dos endpoints relacionados a fases e a outros recursos dentro de um flow também exige o cabeçalho ag-flow-id, contendo o identificador do flow ao qual a chamada se refere. Esse cabeçalho é adicional ao Authorization e não o substitui. Consulte a documentação de cada endpoint para confirmar se ele é exigido.Comportamentos importantes#
O corpo da requisição de login utiliza a chave credential, não email. Enviar email no lugar de credential resulta em erro do servidor.
O campo credential aceita tanto um e-mail quanto um nome de usuário cadastrado no AgFlow.
O endpoint de login funciona em um host diferente do restante da API (https://agflow.agrisk.app) — não utilize o mesmo host base configurado para as demais chamadas.
O token retornado (accessToken) deve ser enviado como Authorization: Bearer <accessToken> em todas as demais chamadas da API.
Uma parte dos endpoints de fase e de outros recursos dentro de um flow exige também o cabeçalho ag-flow-id, com o identificador do flow.
Modificado em 2026-07-28 20:38:32