Pular para o conteúdo principal

Login por email/CPF/CNPJ e senha

POST 

/user/signin/local

Endpoint público. Autentica o usuário na conta identificada pelo subdomínio. O campo email aceita tanto o e-mail de login quanto o documento (CPF ou CNPJ, com ou sem máscara, incluindo CNPJ alfanumérico) — o formato é detectado automaticamente.

Aplica as regras de expiração de senha (parametrização Validade da Senha (Dias)), bloqueio temporário de 10 minutos após 3 tentativas falhas e verificação em duas etapas quando habilitada para o usuário. Na verificação por e-mail, um código de 6 dígitos válido por 5 minutos é enviado e a resposta pede o código; na verificação por aplicativo autenticador, o código informado em mfacode é validado, ou a resposta devolve OtpAuthUrl para o primeiro cadastro.

Usuários com e-mail do domínio @idworks.com.br acessam qualquer conta, exceto as contas idw e suporte.

Request

Responses

Login concluído ou desafio de MFA emitido. Conforme o estado, o corpo é um UserSigninResponse (sucesso, com token JWT) ou um UserSigninMFAChallenge (cadastro/desafio de MFA pendente).