Visão Geral
A API não possui rotas de login ou de refresh de token — a autenticação é feita inteiramente pelo Auth0. O backend só valida o token que o cliente já obteve do Auth0 (ou uma API Key, para integrações).
Logout
Revoga o refresh token do usuário no Auth0.
Listar Permissões
Lista todas as permissões (scopes) cadastradas no resource server do Auth0 associado à audience do token.
Listar Roles
Lista os roles do Auth0 associados à organização (org_id) do usuário autenticado.
Criar Role
Cria um novo role no Auth0 e o associa automaticamente à organização (org_id) do usuário autenticado.
Atualizar Role
Atualiza o nome e/ou a descrição de um role no Auth0.
Deletar Role
Remove um role do Auth0.
Listar Usuários de um Role
Lista os usuários do Auth0 vinculados a um role.
Listar Permissões de um Role
Lista as permissões atribuídas a um role no Auth0.
Adicionar Permissões a um Role
Adiciona uma ou mais permissões a um role no Auth0.
Remover Permissões de um Role
Remove uma ou mais permissões de um role no Auth0.
Listar Roles de um Usuário
Lista os roles atribuídos a um usuário do Auth0, dentro da organização do usuário autenticado.
Atribuir Roles a um Usuário
Atribui um ou mais roles a um usuário, dentro da organização do usuário autenticado.
Remover Roles de um Usuário
Remove um ou mais roles de um usuário, dentro da organização do usuário autenticado.