Skip to main content
POST
O aluno aceita um termo

Authorizations

Authorization
string
header
required

Token OPACO de sessão de aluno, emitido por /v1/auth/sign-in e verificado contra a nossa tabela — não é JWT e não se lê nada dele.

A ida ao banco não é custo novo: toda requisição autenticada já resolve o dono da sessão. Em troca, encerrar uma sessão vale no mesmo instante, sem lista de bloqueio nem janela de tolerância.

O classroom o guarda em cookie host-only: um cookie de domínio o mandaria para os subdomínios dos outros clubs.

Path Parameters

clubId
string<uuid>
required

Id público da organização — o mesmo que GET /v1/me devolve em organization_id.

Na URL o recurso se chama club; no contrato e no domínio, organization. A divergência é deliberada: clubs é a palavra do produto, e a URL é o que as pessoas leem.

É o identificador do provedor de autenticação, e é assim de propósito: o cliente precisa nomear a organização ao pedir o token, e o token é o que prova o escopo. Um id só nosso obrigaria a traduzir um no outro antes de ter um token — e a tradução exigiria uma chamada escopada, que é justamente a que ainda não dá para fazer.

O uuid interno da organização não aparece no contrato: ele é o que as chaves estrangeiras do domínio referenciam, e continua sendo nosso.

kind
enum<string>
required

Termos de Uso, Política de Privacidade, Política de Cookies e Tratamento de Dados — um de cada por club.

Available options:
terms_of_service,
privacy_policy,
cookie_policy,
data_processing

Body

application/json
version
integer
required

A versão que o aluno leu.

Response

O termo, já aceito

data
object
required