> ## Documentation Index
> Fetch the complete documentation index at: https://docs.gestio.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticar

> Autentica um usuário e retorna o token de acesso a ser usado nas demais requisições.

Use essa rota como primeiro passo de qualquer integração. Envie o `email` e a `password` do usuário de integração cadastrado no Gestio e receba o token de acesso.

<Card horizontal>
  Não requer autenticação prévia — esta é a rota que **gera** o token.
</Card>

O token retornado deve ser enviado no header `Authorization` das demais requisições, no formato `Bearer {token}`.

<Note title="Credenciais inválidas retornam 200" horizontal>
  Esta rota sempre responde com HTTP `200`, mesmo quando `email`/`password` estão incorretos. Verifique o campo `authenticated` no corpo da resposta para saber se a autenticação foi bem-sucedida.
</Note>

<Tip title="Validade do token" horizontal>
  Tokens expiram após um período determinado. Se receber `401` em outra rota, gere um novo token por aqui antes de repetir a chamada.
</Tip>

<Warning>
  Nunca exponha `email`/`password` de integração em código client-side (frontend, apps mobile). Essa chamada deve ser feita apenas pelo seu backend.
</Warning>


## API Specification

The full API specification for this endpoint is available in the [documentation index](https://docs.gestio.com.br/llms.txt).
