Autenticação
Atualizado
A API do Falcon Finanças utiliza tokens JWT no padrão Bearer.
POST /api/v1/auth/loginO corpo deve conter o e-mail e a senha fornecidos para a integração:
{
"email": "integracao@empresa.com.br",
"password": "sua-senha"
}Exemplo de resposta:
{
"success": true,
"message": "Login Realizado com sucesso",
"data": {
"accessToken": "eyJ...",
"refreshToken": "eyJ...",
"expiresAt": "2026-08-04T18:00:00Z"
}
}Envie accessToken nas rotas protegidas:
O token identifica o parceiro. Por isso, a API retorna somente clientes e planos vinculados ao parceiro autenticado.
Armazene credenciais e tokens em um gerenciador de segredos.
Não grave senhas ou tokens completos em logs.
Não envie tokens por parâmetros de URL.
Renove a autenticação quando o token de acesso expirar.
Em caso de suspeita de vazamento, solicite imediatamente a troca das credenciais.
Nunca inclua credenciais reais em exemplos, tickets de suporte ou repositórios Git.
Atualizado
Authorization: Bearer eyJ...