A API do Tarefy usa JWT Bearer Token. Todo endpoint protegido exige o header:Documentation Index
Fetch the complete documentation index at: https://developers.tarefy.com/llms.txt
Use this file to discover all available pages before exploring further.
Obter um token
Use o endpointPOST /api/v2/auth/login:
Expiração
Tokens JWT do Tarefy expiram em 24 horas. Quando expirar, você recebe:/auth/login de novo pra obter um token novo.
Boas práticas
- Guarde o token em ambiente seguro (env vars, secret manager, cookie httpOnly)
- Use um token por integração quando possível, pra facilitar revogação
- Rotacione se houver suspeita de comprometimento (basta trocar a senha do user)
API Tokens persistentes (em breve)
Atualmente apenas tokens JWT de sessão (24h) são suportados. Suporte a API tokens persistentes (com escopo limitado) está no roadmap.Erros comuns
| Status | Mensagem | Causa |
|---|---|---|
| 401 | Unauthorized | Token ausente, malformado ou expirado |
| 401 | Invalid token | Token foi gerado com JWT_SECRET diferente |
| 402 | Payment required | Conta com plano expirado ou Stripe inadimplente |
| 403 | Forbidden | Token válido mas sem permissão pra esse endpoint |

