Configuração do cliente
OPagFinanceClient recebe um objeto de configuração na construção:
Opções de configuração
Host da API (proxy Next.js). Aponte para o seu app hoje ou para um BFF dedicado no futuro. O mesmo contrato se mantém.
Identificador da aplicação que está consumindo a API.
Metadados da aplicação host.
Blockchain padrão usada quando não especificada por chamada (por exemplo,
solana).Modelo de autenticação (challenge-response, sem cripto)
O login Web3 é um challenge-response no estilo SIWS (Sign In With Solana). O SDK orquestra todo o fluxo, e a aplicação host apenas fornece umsigner que assina o desafio com a carteira do usuário:
Internamente o fluxo é:
POST /api/auth/challenge, então signer(challenge), então POST /api/auth/verify. Não há criptografia nem chave no cliente. A única prova é a assinatura, e toda a lógica (nonce, verificação, emissão do token) vive no servidor.Fornecendo um token obtido por fora
Se você já possui um token JWT (obtido por outro canal ou reaproveitado de sessão anterior), basta informá-lo ao cliente:Re-login transparente em 401
O SDK pode refazer o login automaticamente quando a API responde401, de forma transparente para a aplicação:
Métodos de autenticação
| Método | Descrição |
|---|---|
auth.signIn(params, signer) | Executa o fluxo completo challenge-response e salva o token. |
auth.challenge(params) | Solicita o desafio (nonce) ao servidor. |
auth.verify(params) | Verifica a assinatura e recebe o token JWT. |
auth.setToken(token) | Define o token JWT no cliente. |
auth.getToken() | Retorna o token atual armazenado. |
auth.clearToken() | Remove o token do cliente. |
auth.otpSend(params) | Envia um código OTP. |
auth.enableAutoRelogin(fn) | Habilita re-login automático em respostas 401. |