Skip to main content
Esta página cobre a configuração do cliente, o modelo de autenticação e a gestão de tokens.

Configuração do cliente

O PagFinanceClient recebe um objeto de configuração na construção:

Opções de configuração

string
obrigatório
Host da API (proxy Next.js). Aponte para o seu app hoje ou para um BFF dedicado no futuro. O mesmo contrato se mantém.
string
obrigatório
Identificador da aplicação que está consumindo a API.
object
Metadados da aplicação host.
string
Blockchain padrão usada quando não especificada por chamada (por exemplo, solana).

Modelo de autenticação (challenge-response, sem cripto)

O login Web3 é um challenge-response no estilo SIWS (Sign In With Solana). O SDK orquestra todo o fluxo, e a aplicação host apenas fornece um signer que assina o desafio com a carteira do usuário:
Internamente o fluxo é: POST /api/auth/challenge, então signer(challenge), então POST /api/auth/verify. Não há criptografia nem chave no cliente. A única prova é a assinatura, e toda a lógica (nonce, verificação, emissão do token) vive no servidor.

Fornecendo um token obtido por fora

Se você já possui um token JWT (obtido por outro canal ou reaproveitado de sessão anterior), basta informá-lo ao cliente:

Re-login transparente em 401

O SDK pode refazer o login automaticamente quando a API responde 401, de forma transparente para a aplicação:
Endpoints autenticados exigem que o token JWT esteja presente no cliente, seja via signIn, seja via setToken. Endpoints públicos (como assets.acceptedCryptos) não precisam de token.

Métodos de autenticação

Consulte a Referência de Métodos para a lista completa de recursos e a API Reference de Autenticação para os endpoints REST subjacentes.