Lista de Endpoints - ecosif-auth

OpenAPI runtime: /swagger-ui.html · /v3/api-docs · Estático: openapi.yaml · P4-08: openapi-alignment-2026-07-07.md

Base URL


Autenticação

POST /api/auth/signin

Login local (usuário + senha). Retorna JWT ECOSIF.

Body:

{
  "username": "usuario@empresa.com",
  "password": "senha"
}

Respostas: 200 + accessToken · 401 credenciais inválidas/inativo/expirado · 400 se "azure": true (legado removido)


POST /api/auth/external-login

Login externo (Microsoft Entra, Azure Enterprise ou Google). Valida id_token via JWKS e retorna JWT ECOSIF.

Body:

{
  "provider": "AZURE",
  "token": "<id_token>",
  "tokenType": "ID_TOKEN"
}

Respostas: 200 + JWT · 401 token inválido · 404 usuário não cadastrado (se ECOSIF_AUTH_AUTO_PROVISION=false)


Removidos

Rota Status
POST /api/auth/signin-azure 404 — usar external-login
signin com "azure": true 400 — usar external-login

Admin

GET /api/admin/docker-logs

Logs de containers Docker (requer JWT).


Referências