Autentica um usuario do portal e devolve um JWT
POST/auth/login
Rota publica (nao exige apikey nem JWT) com rate limit proprio de 10/min, mais restrito que o limite global do container. O JWT devolvido vale por 8h e deve ser enviado depois como Authorization: Bearer <token>. A mensagem de erro e IDENTICA para email inexistente, senha errada ou usuario inativo -- deliberado, para nao permitir enumerar quais emails existem na base.
Request
Responses
- 200
- 400
- 401
Login bem-sucedido
Payload invalido (email mal formatado ou senha vazia)
Email ou senha invalidos (mesma mensagem para inexistente/senha errada/inativo)