OrbitSenderDocs
ReferenceParceiro

Gerar link de fastlogin

POST
/api/external/partner/fastlogin

Gera um link de login delegado (SSO) para o usuário que autorizou o app: o parceiro abre o link e o usuário cai já logado no OrbitSender. O código embutido é de uso único, expira em 120s e só o hash é persistido. A sessão trocada é de-escalada (via=fastlogin): não permite trocar senha nem mexer em credenciais. Exclusivo de parceiro — fastlogin:create não é concedível a api-key. Requer o scope fastlogin:create.

Authorization

PartnerOAuth fastlogin:create
AuthorizationBearer <token>

OAuth 2.0 (Authorization Code + PKCE) para apps de parceiro. O access_token opaco (orb_at_...) vai no header Authorization: Bearer. Cada operação exige os scopes que o usuário consentiu; scopes integrations:* nunca são concedíveis a parceiro.

In: header

Scope: fastlogin:create

Response Body

application/json

application/json

application/json

application/json

application/json

curl -X POST "https://example.com/api/external/partner/fastlogin"
{  "success": true,  "url": "https://app.orbitsender.com/auth/fastlogin?code=orb_fl_...",  "expires_in": 120}
{  "success": false,  "error": "Unauthorized",  "message": "Chave de API inválida ou ausente."}
{  "success": false,  "error": "Forbidden",  "message": "fastlogin exige um app de parceiro autorizado por um usuário."}
{  "success": false,  "error": "Too Many Requests",  "code": "rate_limited",  "message": "Muitas requisições. Tente novamente em instantes."}
{  "success": false,  "error": "Internal Server Error",  "message": "Erro interno ao processar a requisição."}