Skip to main content

1. Verifique se a API responde

O status de cima é sempre ok quando a API responde — o que degrada é cada dependência, no próprio bloco. Um cache em down não impede a API de servir: o cache acelera, não é requisito.

2. Abra uma sessão

A credencial de quem administra é a da própria API: e-mail e senha, com o e-mail confirmado pelo link da caixa de entrada. Entrar devolve um token opaco — é ele que vai no Authorization de tudo o que vem depois.
O token só aparece nesta resposta: do lado da API fica o hash dele. O dashboard o guarda em cookie httpOnly e nunca o entrega ao browser.

3. Descubra quem você é — e os seus clubs

Cada organization_id é um club a que a sessão pertence, e é o valor que vai no caminho das rotas escopadas. A lista vem vazia para quem ainda não criou nem foi convidado para nenhum — POST /v1/clubs cria o primeiro.

4. Leia o club

Pedir um club a que a sessão não pertence responde 403 com o código organization_scope — a API compara o caminho com a associação da pessoa, não com o que o cliente afirma. Um club que não existe responde igual.

Referência completa

Todos os endpoints, com os campos e os códigos de erro de cada um.