Autenticação e senha
auth — Confirmar sessão
Ver Autenticação.
loginByToken — Login por token
Endpoint público. Autentica via token/código sem senha.
GET /api?m=loginByToken&usuario=login&token=codigo
| Parâmetro | Obrigatório | Descrição |
|---|---|---|
usuario | Sim | Login |
token | Sim | Token ou código |
Erros: 400 se usuário ou token vazios.
Resposta JSON: similar ao auth (id, login, permissoes, cliente, etc.).
passwd — Alterar senha
Requer sessão autenticada. POST com body JSON.
POST /api?m=passwd
Content-Type: application/json
{ "id": 1, "password": "novaSenha123" }
| Campo body | Obrigatório | Descrição |
|---|---|---|
id | Sim | ID do usuário (deve ser o usuário logado) |
password | Sim | Nova senha |
Erros: 403 se id não corresponde ao usuário da sessão.
Resposta:
{ "code": 100, "message": "Alterado com sucesso" }
solicitaCodigo — Recuperação de senha
Endpoint público. Envia código por e-mail.
GET /api?m=solicitaCodigo&usuario=login
| Parâmetro | Obrigatório | Descrição |
|---|---|---|
usuario | Sim | Login do usuário |
changepwdbycode — Redefinir senha com código
Endpoint público. POST com body JSON.
POST /api?m=changepwdbycode
Content-Type: application/json
{
"usuario": "login",
"codigo": "hash_recebido_por_email",
"novaSenha": "novaSenha123"
}
| Campo body | Obrigatório | Descrição |
|---|---|---|
usuario | Sim | Login |
codigo | Sim | Código/hash enviado por e-mail |
novaSenha | Sim | Nova senha |
Erros: 403 se usuário não encontrado ou código inválido.
Resposta:
{ "message": "Alterado com sucesso" }
Fluxo de recuperação de senha
sequenceDiagram
participant U as Usuário
participant A as /api
U->>A: solicitaCodigo?usuario=login
A-->>U: E-mail com código
U->>A: changepwdbycode (JSON)
A-->>U: Senha alterada
U->>A: auth ou loginByToken
A-->>U: Sessão ativa