> For the complete documentation index, see [llms.txt](https://ajuda.financeiro.app/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ajuda.financeiro.app/api/autenticacao.md).

# Autenticação

A API do [**Falcon Finanças**](https://falcon.financeiro.app) utiliza tokens JWT no padrão Bearer.

## Login

```http
POST /api/v1/auth/login
```

O corpo deve conter o e-mail e a senha fornecidos para a integração:

```json
{
  "email": "integracao@empresa.com.br",
  "password": "sua-senha"
}
```

Exemplo de resposta:

```json
{
  "success": true,
  "message": "Login Realizado com sucesso",
  "data": {
    "accessToken": "eyJ...",
    "refreshToken": "eyJ...",
    "expiresAt": "2026-08-04T18:00:00Z"
  }
}
```

## Token Bearer

Envie `accessToken` nas rotas protegidas:

```http
Authorization: Bearer eyJ...
```

O token identifica o parceiro. Por isso, a API retorna somente clientes e planos vinculados ao parceiro autenticado.

## Cuidados de segurança

* Armazene credenciais e tokens em um gerenciador de segredos.
* Não grave senhas ou tokens completos em logs.
* Não envie tokens por parâmetros de URL.
* Renove a autenticação quando o token de acesso expirar.
* Em caso de suspeita de vazamento, solicite imediatamente a troca das credenciais.

{% hint style="danger" %}
Nunca inclua credenciais reais em exemplos, tickets de suporte ou repositórios Git.
{% endhint %}
