Autenticação
Todas as requisições de API requerem um token JWT do Supabase válido no headerAuthorization:
Obtendo um Token
Os tokens são obtidos através do Supabase Auth:- Faça login via Supabase Auth (e-mail/senha)
- Receba o access token e o refresh token
- Inclua o access token em todas as requisições de API
- Renove os tokens automaticamente quando expirarem
Validação do Token
O backend valida os tokens usando o JWT secret do Supabase. Tokens inválidos ou expirados retornam:Restrições por Funcionalidade
Alguns endpoints são protegidos por restrições de funcionalidade. Se uma funcionalidade estiver desativada para o seu time, o endpoint retorna:Contexto da Organização
A maioria dos endpoints requer um contexto de organização, passado pelo headerX-Organization-ID ou inferido a partir da organização ativa do usuário autenticado.