Pular para o conteúdo principal

Autenticação e senha


auth — Confirmar sessão

Ver Autenticação.


loginByToken — Login por token

Endpoint público. Autentica via token/código sem senha.

GET /api?m=loginByToken&usuario=login&token=codigo
ParâmetroObrigatórioDescrição
usuarioSimLogin
tokenSimToken ou código

Erros: 400 se usuário ou token vazios.

Resposta JSON: similar ao auth (id, login, permissoes, cliente, etc.).


passwd — Alterar senha

Requer sessão autenticada. POST com body JSON.

POST /api?m=passwd
Content-Type: application/json

{ "id": 1, "password": "novaSenha123" }
Campo bodyObrigatórioDescrição
idSimID do usuário (deve ser o usuário logado)
passwordSimNova senha

Erros: 403 se id não corresponde ao usuário da sessão.

Resposta:

{ "code": 100, "message": "Alterado com sucesso" }

solicitaCodigo — Recuperação de senha

Endpoint público. Envia código por e-mail.

GET /api?m=solicitaCodigo&usuario=login
ParâmetroObrigatórioDescrição
usuarioSimLogin do usuário

changepwdbycode — Redefinir senha com código

Endpoint público. POST com body JSON.

POST /api?m=changepwdbycode
Content-Type: application/json

{
"usuario": "login",
"codigo": "hash_recebido_por_email",
"novaSenha": "novaSenha123"
}
Campo bodyObrigatórioDescrição
usuarioSimLogin
codigoSimCódigo/hash enviado por e-mail
novaSenhaSimNova senha

Erros: 403 se usuário não encontrado ou código inválido.

Resposta:

{ "message": "Alterado com sucesso" }

Fluxo de recuperação de senha

sequenceDiagram
participant U as Usuário
participant A as /api

U->>A: solicitaCodigo?usuario=login
A-->>U: E-mail com código
U->>A: changepwdbycode (JSON)
A-->>U: Senha alterada
U->>A: auth ou loginByToken
A-->>U: Sessão ativa