Visão geral
O OmniDom usa JWT via cookies HttpOnly para autenticação. O fluxo é:POST /auth/login→ recebeaccessTokenerefreshTokenem cookies.- Todas as requisições protegidas enviam os cookies automaticamente.
- Quando o
accessTokenexpira, usePOST /auth/refreshpara renová-lo. POST /auth/logoutinvalida a sessão no servidor e limpa os cookies.
Os cookies são
HttpOnly e Secure. Você não precisa (e não consegue) lê-los via JavaScript no frontend — o navegador os envia automaticamente.Endpoints
Registrar usuário
200: Usuário criado. Os cookies accessToken e refreshToken são definidos.
Login
Resposta
200:
accessToken e refreshToken são definidos na resposta.
Dados do usuário autenticado
accessToken válido.
Resposta 200:
Renovar token de acesso
refreshToken para emitir um novo accessToken.
Resposta 200: Novo cookie accessToken definido.
Erro 401: Refresh token ausente ou inválido.
Logout
accessToken válido. Invalida a sessão no servidor e limpa ambos os cookies.
Resposta 200:
Gestão de sessões
Listar sessões ativas
Revogar uma sessão
Rate limit: 10 requisições por minuto.
Recuperação de senha
Solicitar redefinição
Redefinir senha
Estrutura do JWT
OaccessToken contém os seguintes campos no payload: