Cartão de Todos

Api Sorte de TODOS - Interna

Documentação

API REST do Sorte de TODOS: configurações, edições, emissão de números, acompanhamento de lotes e apuração (manual e automática CEF). Autenticação via JWT Cognito (M2M). Em cada rota tem Documentação (contrato e regras) e Testar (Authorize + Try it out).

Autenticação

Toda rota autenticada exige Authorization: Bearer {accessToken}. A identidade vem do token (username, cognito:username ou client_id) — não envie login no body.

Canal Como obter o token
Integração (M2M) POST /api/v1/auth/token com client_id e client_secret
Scopes O token M2M precisa do scope sorte.read ou sorte.write (prefixados pelo Resource Server)

Autorização

O token precisa da policy ou do scope da operação.

Quem passa Rotas
PúblicoPOST /auth/token
sorte.readLeituras: configurações, edições, acompanhamento, status, erros, participações, regulamento e busca por número
sorte.writeEscrita: cadastro/config, processar, apurar, emitir manual e reprocessar erros

Como testar

  1. Abra → Authentication → POST /api/v1/auth/token → Testar.
  2. Envie client_id e client_secret. Na resposta, clique em Usar esse token (ou cole o accessToken no Authorize).
  3. O token entra no bloco Authorize no topo da aba Endpoints (sem a palavra Bearer).
  4. Em qualquer rota autenticada, clique em Testar → Execute. O header Authorization: Bearer … é enviado automaticamente.

Token válido sem a policy/scope da rota → 403. Token ausente ou inválido → 401. O token fica salvo neste navegador até você clicar em Limpar.

Status HTTP

200 Sucesso
400 Entrada inválida
401 Token ausente ou inválido
403 Token sem permissão
404 Recurso inexistente
409 Conflito (duplicado)
422 Regra de negócio