/Autenticação

API Reference

Autenticação

O Refstash usa Better Auth para autenticação. Toda a lógica de sessão, login, registro e OAuth é gerenciada pela rota catch-all /api/auth/[...all].

GET / POST /api/auth/[...all]

Rota catch-all que delega ao handler do Better Auth. Suporta os fluxos:

  • Login com e-mail e senha
  • Registro de novo usuário
  • Logout
  • Refresh de sessão

Credenciais de registro

CampoRegra
NomeMínimo 2 caracteres
E-mailFormato de e-mail válido
SenhaMínimo 8 caracteres, 1 maiúscula, 1 número, 1 caractere especial

Sessão no servidor

Use requireSession() ou requireWorkspaceAccess() de src/server/ para proteger rotas de API. Nunca leia a sessão diretamente nos route handlers.

Consulte a documentação do Better Auth para detalhes sobre os endpoints disponíveis.