Multi-tenancy & Headers
O DokStamp é uma plataforma multi-tenant. Todos os recursos — instituições, cursos, estudantes, certificados — são totalmente isolados dentro de um tenant. Não existe acesso a dados entre tenants distintos.Headers obrigatórios
Todos os endpoints de recursos (tudo exceto/auth/*) exigem estes dois headers:
| Header | Obrigatório | Descrição |
|---|---|---|
Authorization | Sim | Bearer {access_token} |
Accept | Sim | application/json |
X-Tenant | Sim | O seu identificador de tenant (fornecido pelo DokStamp) |
Exemplo
Localizar o seu identificador de tenant
O seu identificador de tenant é configurado aquando da criação da conta. Pode obtê-lo a partir de:- O painel administrativo do DokStamp em Configurações → API
- O corpo da resposta de
GET /auth/me:
tenant.domain como header X-Tenant.
Regras de isolamento de tenant
- Dados criados num tenant nunca são visíveis para outro tenant.
- Os UUIDs são globalmente únicos, mas todas as operações de leitura/escrita são filtradas por tenant.
- Tentar aceder a um recurso que pertence a um tenant diferente devolve
404 Not Found(não403) — isto previne ataques de enumeração.