Login por email/CPF/CNPJ e senha
POST/user/signin/local
Endpoint público. Autentica o usuário na conta identificada pelo subdomínio. O campo email aceita tanto o e-mail de login quanto o documento (CPF ou CNPJ, com ou sem máscara, incluindo CNPJ alfanumérico) — o formato é detectado automaticamente.
Aplica as regras de expiração de senha (parametrização Validade da Senha (Dias)), bloqueio temporário de 10 minutos após 3 tentativas falhas e verificação em duas etapas quando habilitada para o usuário. Na verificação por e-mail, um código de 6 dígitos válido por 5 minutos é enviado e a resposta pede o código; na verificação por aplicativo autenticador, o código informado em mfacode é validado, ou a resposta devolve OtpAuthUrl para o primeiro cadastro.
Usuários com e-mail do domínio @idworks.com.br acessam qualquer conta, exceto as contas idw e suporte.
Request
Responses
- 200
- 400
- 404
Login concluído ou desafio de MFA emitido. Conforme o estado, o corpo é um UserSigninResponse (sucesso, com token JWT) ou um UserSigninMFAChallenge (cadastro/desafio de MFA pendente).
Requisição inválida. Mensagens conhecidas:
[BadRequest] - Login informado não é um email válido nem documento[BadRequest] - Erro ao enviar código por email[BadRequest] - Erro ao validar expiração de senha[BadRequest] - Retornar em instantes(sistema temporariamente travado).
[NotFound] Verificar usuário, senha e subdomínio (url) — usuário sem senha cadastrada.