auth
Troca um Firebase ID token por sessão Arara
Recebe um Firebase ID token e retorna o UserResponseDTO, um token de sessão e (eventualmente) uma API key inicial. Endpoint público — não requer Authorization. IP do cliente é extraído de X-Forwarded-For / X-Real-IP quando vindo via CDN.
post/auth
Request body
Response
Login OK