Autenticação
Toda rota autenticada exige
Authorization: Bearer {accessToken}.
A identidade vem do token (username,
cognito:username ou
client_id) — não envie login no body.
| Canal | Como obter o token |
|---|---|
| Integração (M2M) | POST /api/v1/auth/token com client_id e client_secret |
| Scopes | O token M2M precisa do scope sorte.read ou sorte.write (prefixados pelo Resource Server) |