Endpoint: validar aparelho
POST https://agroecologia.grupoekos.com.br/router/action.php
Headers
X-APP-KEY: <APP_KEY_FIXA_DO_APP_PRODUTOR>
X-DEVICE-TOKEN: <DEVICE_TOKEN_SALVO_NO_APARELHO>
Body
action=apiG10bio_produtor
f=valida_device_token
Dados locais após o login
Atualizar no SQLite:
device_id
device_name
cliente_id
account_type
id_franqueado
id_franquia
id_vinculo_produtor
ultima_validacao_em
ultimo_login_online_em
O device_token deve permanecer no armazenamento seguro, não em texto aberto no SQLite.
Regra ao abrir o aplicativo
SE não existir device_token
→ abrir o fluxo de primeiro acesso
SE existir device_token e houver internet
→ chamar apiG10bio_produtor / valida_device_token
→ válido: atualizar os dados locais e abrir o app
→ inválido: remover a sessão e voltar ao primeiro acesso
SE existir device_token e estiver sem internet
→ verificar o prazo desde o último login online
→ dentro do prazo: abrir em modo offline
→ prazo vencido: bloquear até validar novamente
Headers nos endpoints protegidos
Depois do login, enviar estes headers em todas as chamadas protegidas:
X-APP-KEY: <APP_KEY_FIXA_DO_APP_PRODUTOR>
X-DEVICE-TOKEN: <DEVICE_TOKEN_SALVO_NO_APARELHO>
Não é necessário chamar valida_device_token antes de cada ação. Cada endpoint protegido
também deve validar o token internamente.