Skip to main content
POST
Autenticar
Use essa rota como primeiro passo de qualquer integração. Envie o email e a password do usuário de integração cadastrado no Gestio e receba o token de acesso.
Não requer autenticação prévia — esta é a rota que gera o token.
O token retornado deve ser enviado no header Authorization das demais requisições, no formato Bearer {token}.
Esta rota sempre responde com HTTP 200, mesmo quando email/password estão incorretos. Verifique o campo authenticated no corpo da resposta para saber se a autenticação foi bem-sucedida.
Tokens expiram após um período determinado. Se receber 401 em outra rota, gere um novo token por aqui antes de repetir a chamada.
Nunca exponha email/password de integração em código client-side (frontend, apps mobile). Essa chamada deve ser feita apenas pelo seu backend.

Body

application/json
email
string<email>
required

E-mail do usuário de integração cadastrado no Gestio.

password
string<password>
required

Senha do usuário de integração.

Example:

"••••••••"

Response

Requisição processada. Verifique o campo authenticated para saber se a autenticação foi bem-sucedida — credenciais inválidas também retornam 200.

authenticated
boolean

Indica se a autenticação foi bem-sucedida. Sempre presente, em sucesso ou falha.

created
string | null

Data/hora de criação do token, no formato yyyy-MM-dd HH:mm:ss. Presente apenas quando authenticated é true.

Example:

"2026-07-29 14:32:10"

expiration
string | null

Data/hora de expiração do token, no formato yyyy-MM-dd HH:mm:ss. Presente apenas quando authenticated é true.

Example:

"2026-07-29 15:32:10"

accessToken
string | null

Token de acesso a ser usado no header Authorization, no formato Bearer {accessToken}. Presente apenas quando authenticated é true.

Example:

"eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."

message
string | null

Mensagem de erro. Presente apenas quando authenticated é false.

Example:

"Falha na autenticação."