Gerar link de fastlogin
Gera um link de login delegado (SSO) para o usuário que autorizou o
app: o parceiro abre o link e o usuário cai já logado no OrbitSender. O
código embutido é de uso único, expira em 120s e só o hash é
persistido. A sessão trocada é de-escalada (via=fastlogin): não
permite trocar senha nem mexer em credenciais. Exclusivo de parceiro —
fastlogin:create não é concedível a api-key. Requer o scope
fastlogin:create.
Authorization
PartnerOAuth fastlogin:createOAuth 2.0 (Authorization Code + PKCE) para apps de parceiro. O
access_token opaco (orb_at_...) vai no header
Authorization: Bearer. Cada operação exige os scopes que o usuário
consentiu; scopes integrations:* nunca são concedíveis a parceiro.
In: header
Scope: fastlogin:create
Response Body
application/json
application/json
application/json
application/json
application/json
curl -X POST "https://example.com/api/external/partner/fastlogin"{ "success": true, "url": "https://app.orbitsender.com/auth/fastlogin?code=orb_fl_...", "expires_in": 120}{ "success": false, "error": "Unauthorized", "message": "Chave de API inválida ou ausente."}{ "success": false, "error": "Forbidden", "message": "fastlogin exige um app de parceiro autorizado por um usuário."}{ "success": false, "error": "Too Many Requests", "code": "rate_limited", "message": "Muitas requisições. Tente novamente em instantes."}{ "success": false, "error": "Internal Server Error", "message": "Erro interno ao processar a requisição."}