Skip to main content
POST
Aceita um convite com o token do link

Authorizations

Authorization
string
header
required

Token OPACO de sessão de quem administra, emitido por /v1/auth/admin/sign-in e verificado contra a nossa tabela — o mesmo desenho do studentSession, para a outra identidade.

É o esquema de quem ADMINISTRA — o dashboard. O aluno do classroom usa o studentSession; uma rota consumida pelos dois declara os dois esquemas, e o middleware aceita qualquer um deles. As duas credenciais são opacas e chegam pelo mesmo cabeçalho: quem as separa é a tabela em que cada uma existe.

O dashboard o guarda em cookie httpOnly, que o BFF troca pelo Authorization a cada chamada.

Body

application/json
token
string
required

O token que veio no link do e-mail. Uso único, com prazo. Gasto, expirado e inexistente respondem igual (410) — quem tenta adivinhar não deve conseguir separar os três.

Required string length: 1 - 128

Response

Convite aceito

data
object
required

O escopo do domínio: o club. Tudo que o produto cria pertence a um.