API Reference
O Refstash usa Better Auth para autenticação. Toda a lógica de sessão, login, registro e OAuth é gerenciada pela rota catch-all /api/auth/[...all].
GET / POST /api/auth/[...all]
Rota catch-all que delega ao handler do Better Auth. Suporta os fluxos:
- Login com e-mail e senha
- Registro de novo usuário
- Logout
- Refresh de sessão
Credenciais de registro
| Campo | Regra |
|---|---|
| Nome | Mínimo 2 caracteres |
| Formato de e-mail válido | |
| Senha | Mínimo 8 caracteres, 1 maiúscula, 1 número, 1 caractere especial |
Sessão no servidor
Use requireSession() ou requireWorkspaceAccess() de src/server/ para proteger rotas de API. Nunca leia a sessão diretamente nos route handlers.
Consulte a documentação do Better Auth para detalhes sobre os endpoints disponíveis.