Endpoint: Validação rápida (sessão)
Nesta rota, a autenticação do app acontece exclusivamente por headers.
Se X-APP-KEY ou X-DEVICE-TOKEN não forem enviados corretamente,
a API retornará 401 ou 403.
Headers em requisições administrativas
Em toda requisição administrativa (ex.: receber kit, geocercas, etc), enviar:
X-APP-KEY: <APP_KEY_FIXA_DO_APP>
X-DEVICE-TOKEN: <DEVICE_TOKEN_SALVO_NO_APARELHO>
Formulário de teste (uso controlado)
Este formulário envia a requisição diretamente para o ERP. Utilizar apenas em ambiente controlado,
pois a APP_KEY ficará visível no navegador (DevTools).
{}
Exemplo equivalente em cURL
curl -X POST "https://agroecologia.grupoekos.com.br/router/action.php" \
-H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
-H "X-APP-KEY: SUA_APP_KEY" \
-H "X-DEVICE-TOKEN: SEU_DEVICE_TOKEN" \
--data "action=apiG10&f=valida_device_token"