Skip to main content
GET
Os posts do club, para moderar

Authorizations

Authorization
string
header
required

Token OPACO de sessão de quem administra, emitido por /v1/auth/admin/sign-in e verificado contra a nossa tabela — o mesmo desenho do studentSession, para a outra identidade.

É o esquema de quem ADMINISTRA — o dashboard. O aluno do classroom usa o studentSession; uma rota consumida pelos dois declara os dois esquemas, e o middleware aceita qualquer um deles. As duas credenciais são opacas e chegam pelo mesmo cabeçalho: quem as separa é a tabela em que cada uma existe.

O dashboard o guarda em cookie httpOnly, que o BFF troca pelo Authorization a cada chamada.

Path Parameters

clubId
string<uuid>
required

Id público da organização — o mesmo que GET /v1/me devolve em organization_id.

Na URL o recurso se chama club; no contrato e no domínio, organization. A divergência é deliberada: clubs é a palavra do produto, e a URL é o que as pessoas leem.

É o identificador do provedor de autenticação, e é assim de propósito: o cliente precisa nomear a organização ao pedir o token, e o token é o que prova o escopo. Um id só nosso obrigaria a traduzir um no outro antes de ter um token — e a tradução exigiria uma chamada escopada, que é justamente a que ainda não dá para fazer.

O uuid interno da organização não aparece no contrato: ele é o que as chaves estrangeiras do domínio referenciam, e continua sendo nosso.

Query Parameters

space_id
string<uuid>

Um espaço só. Ausente traz todos.

q
string

Um trecho do título ou do corpo.

Required string length: 1 - 200
hidden
boolean

Ausente traz tudo; true só os ocultos.

sort
enum<string>

active (padrão) ordena pela última atividade — o post que acabou de receber comentário sobe. new ordena pela data de publicação.

Available options:
active,
new
limit
integer
default:20
Required range: 1 <= x <= 100
page
integer
default:1
Required range: x >= 1

Response

Os posts

data
object[]
required
total
integer
required