> ## Documentation Index
> Fetch the complete documentation index at: https://docs.engineapi.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Login via Google OAuth

> 
Autentica um parceiro via Google OAuth SSO.

Recebe o **ID token** emitido pelo Google e o verifica **server-side**
(assinatura + audience `GOOGLE_CLIENT_ID` + `email_verified`) antes de emitir o JWT.
O e-mail verificado é associado a um **User** já cadastrado no banco.
Se o e-mail não existir, retorna **404**: o frontend redireciona para a página de cadastro
com o e-mail pré-preenchido.

Token inválido/expirado, audience errada ou `GOOGLE_CLIENT_ID` ausente no servidor: **401**.
    



## OpenAPI

````yaml /openapi.json post /v1/auth/google
openapi: 3.1.0
info:
  title: EngineAPI - Motor Fiscal SaaS
  description: >-

    ## API de Emissão Fiscal B2B2B


    EngineAPI é uma plataforma SaaS para emissão de documentos fiscais
    eletrônicos brasileiros.


    ### Documentos Suportados

    - **NF-e** (Modelo 55) - Nota Fiscal Eletrônica

    - **NFC-e** (Modelo 65) - Nota Fiscal de Consumidor Eletrônica

    - **NFS-e** - Nota Fiscal de Serviços Eletrônica


    > CTe (57) e MDFe (58): roadmap sem data, fora da superfície pública.


    ### Autenticação

    Todas as rotas protegidas requerem:

    ```

    Authorization: Bearer <seu_token>    # JWT (painel web)

    x-api-key: ek_live_<sua_key>         # API Key (server-to-server)

    ```


    ### Rate Limits

    - **Por plano** (janela de 1 segundo): Dev 5 · Starter 20 · Growth 60 ·
    Scale 200 req/s

    - Headers `X-RateLimit-Limit`/`Remaining`/`Reset` em toda resposta;
    `Retry-After` no 429


    ### Idempotency

    POSTs aceitam header `Idempotency-Key` para prevenir duplicatas:

    ```

    Idempotency-Key: <uuid-único-por-operação>

    ```


    ### Ambientes

    - **Homologação**: Para testes (SEFAZ sandbox)

    - **Produção**: Emissões reais


    ### Suporte

    - Email: suporte@engineapi.com.br

    - Docs: https://docs.engineapi.com.br
        
  version: 2.1.0
  contact:
    name: engineAPI
    url: https://engineapi.com.br
    email: suporte@engineapi.com.br
  license:
    name: Proprietário
    url: https://engineapi.com.br/legal/termos
servers:
  - url: https://api.engineapi.com.br
    description: Produção
security: []
tags:
  - name: Cérebro Fiscal
    description: >-
      Classificação fiscal assistida + tributação IBS/CBS (tier 80%, apoio à
      decisão)
  - name: Autenticação
    description: Login, registro de conta e API Keys
  - name: Empresas
    description: Gestão de empresas emitentes (Issuers)
  - name: NFe
    description: Nota Fiscal Eletrônica (Modelo 55)
  - name: NFCe
    description: Nota Fiscal de Consumidor (Modelo 65)
  - name: NFSe
    description: Nota Fiscal de Serviços Eletrônica
  - name: Consultas
    description: Consulta de CNPJ e CPF
  - name: Webhooks
    description: Configuração, entregas e reenvio de eventos assíncronos
  - name: Status
    description: Status público por serviço e canário de deploy
  - name: Saúde
    description: Liveness/readiness do processo e sanidade de autenticação
paths:
  /v1/auth/google:
    post:
      tags:
        - Autenticação
      summary: Login via Google OAuth
      description: >-

        Autentica um parceiro via Google OAuth SSO.


        Recebe o **ID token** emitido pelo Google e o verifica **server-side**

        (assinatura + audience `GOOGLE_CLIENT_ID` + `email_verified`) antes de
        emitir o JWT.

        O e-mail verificado é associado a um **User** já cadastrado no banco.

        Se o e-mail não existir, retorna **404**: o frontend redireciona para a
        página de cadastro

        com o e-mail pré-preenchido.


        Token inválido/expirado, audience errada ou `GOOGLE_CLIENT_ID` ausente
        no servidor: **401**.
            
      operationId: googleLogin
      parameters: []
      requestBody:
        required: true
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/GoogleLoginDto'
      responses:
        '200':
          description: Login Google realizado com sucesso
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/LoginResponseDto'
        '401':
          description: >-
            Token Google inválido (assinatura/audience/email_verified) ou SSO
            desabilitado
        '404':
          description: >-
            E-mail verificado pelo Google mas não cadastrado como parceiro
            EngineAPI
components:
  schemas:
    GoogleLoginDto:
      type: object
      properties:
        idToken:
          type: string
          minLength: 1
      required:
        - idToken
    LoginResponseDto:
      type: object
      properties:
        access_token:
          type: string
          example: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
        partnerId:
          type: string
          example: a1b2c3d4-e5f6-7890-abcd-ef1234567890
      required:
        - access_token
        - partnerId

````