Multi-tenancy & Headers
O DokStamp é uma plataforma multi-tenant. Todos os recursos — instituições, cursos, estudantes, certificados — são totalmente isolados dentro de um tenant. Não há acesso a dados entre tenants distintos.Headers obrigatórios
Todos os endpoints de recursos (tudo exceto/auth/*) exigem estes dois headers:
| Header | Obrigatório | Descrição |
|---|---|---|
Authorization | Sim | Bearer {access_token} |
Accept | Sim | application/json |
X-Tenant | Sim | Seu identificador de tenant (fornecido pelo DokStamp) |
Exemplo
Encontrando seu identificador de tenant
Seu identificador de tenant é configurado quando sua conta é criada. Você pode obtê-lo a partir de:- O painel administrativo do DokStamp em Configurações → API
- O corpo da resposta de
GET /auth/me:
tenant.domain como seu header X-Tenant.
Regras de isolamento de tenant
- Dados criados em um tenant nunca são visíveis para outro tenant.
- UUIDs são globalmente únicos, mas todas as operações de leitura/escrita são filtradas por tenant.
- Tentar acessar um recurso que pertence a um tenant diferente retorna
404 Not Found(não403) — isso previne ataques de enumeração.