1. Verifique se a API responde
status de cima é sempre ok quando a API responde — o que degrada é cada dependência, no
próprio bloco. Um cache em down não impede a API de servir: o cache acelera, não é
requisito.
2. Abra uma sessão
A credencial de quem administra é a da própria API: e-mail e senha, com o e-mail confirmado pelo link da caixa de entrada. Entrar devolve um token opaco — é ele que vai noAuthorization de tudo o que vem depois.
3. Descubra quem você é — e os seus clubs
organization_id é um club a que a sessão pertence, e é o valor que vai no caminho das
rotas escopadas. A lista vem vazia para quem ainda não criou nem foi convidado para nenhum —
POST /v1/clubs cria o primeiro.
4. Leia o club
403 com o código organization_scope —
a API compara o caminho com a associação da pessoa, não com o que o cliente afirma. Um club
que não existe responde igual.
Referência completa
Todos os endpoints, com os campos e os códigos de erro de cada um.