Documentation Index
Fetch the complete documentation index at: https://developers.tarefy.com/llms.txt
Use this file to discover all available pages before exploring further.
Visão geral
Cada usuário do Tarefy tem permissões granulares dentro da sua conta, configuradas pelo administrador. Essas permissões determinam quais endpoints da API o token JWT pode acessar. Quando uma requisição é feita a um endpoint que exige permissão, a API valida o token e:- Permite se o usuário tem a permissão necessária → resposta
2xx - Bloqueia se não tem → resposta
403 Forbidden
Descobrindo suas permissões
Pra saber quais permissões o token autenticado tem, use:permissions com a lista das permissões concedidas ao usuário. Use esse array pra decidir client-side quais funcionalidades habilitar antes de chamar endpoints específicos — assim você evita 403 desnecessários.
Tratando 403 na sua integração
Mesmo verificando antes, ainda pode acontecer de receber403 Forbidden (mudança de permissão pelo admin, mudança de conta, etc). Trate como:
Permissões por endpoint
A documentação de cada endpoint na Referência da API indica explicitamente se há permissão necessária. Geralmente endpoints de:- Leitura (
GET) — exigem ler o recurso - Escrita (
POST/PATCH/PUT) — exigem editar o recurso - Administração — exigem permissão administrativa específica
Erros relacionados a permissão
| Status | Cenário |
|---|---|
401 Unauthorized | Token ausente, inválido ou expirado |
403 Forbidden | Token válido, mas sem a permissão exigida |
404 Not Found | Algumas APIs retornam 404 em vez de 403 quando o usuário não tem permissão de ler o recurso (evita vazar existência) |

