# auth.md — Quaerion Public Information API

## Público e acesso

Pessoas, mecanismos de busca e agentes podem consultar as informações públicas de serviços, preços de referência e soluções da Quaerion por HTTPS. Esta API é somente leitura e não exige autenticação.

- Catálogo: https://quaerion.com.br/api/public/catalog.json
- Preços: https://quaerion.com.br/api/public/prices.json
- Busca paginada de serviços: https://quaerion.com.br/api/public/services?limit=20
- Apresentação pública por SKU: https://quaerion.com.br/api/public/services/PAC-01
- Apresentações para pessoas: https://quaerion.com.br/servicos
- Soluções: https://quaerion.com.br/api/public/solutions.json
- OpenAPI: https://quaerion.com.br/openapi.json
- Documentação: https://quaerion.com.br/developers

## Métodos e credenciais

Os métodos suportados são `GET` e `HEAD`. Não envie senhas, tokens Bearer, cookies de clientes, dados pessoais ou informações de saúde nestas consultas. Não há emissão ou utilização de credenciais para esta API pública.

## Registro e provisionamento

Não existe endpoint de registro ou provisionamento de agentes neste serviço. Não são oferecidos fluxos de identidade anônima com credencial, e-mail verificado, ID-JAG, OAuth ou OpenID Connect. Nenhum documento de discovery de autenticação é anunciado porque este recurso público não é um servidor OAuth nem um recurso protegido por OAuth.

## Limites

Consultar os dados não contrata serviços, envia mensagens, cria contas ou autoriza pagamentos. Os preços publicados são referências com unidades e condições; uma proposta define o escopo comercial aplicável. Respeite os cabeçalhos de cache e evite requisições repetidas desnecessárias.

A busca de serviços aceita `query`, `category`, `limit` e `cursor`. A apresentação por SKU descreve o escopo, as etapas e as entregas para orientar a avaliação do cliente. Ela não cria obrigação contratual nem disponibiliza procedimentos proprietários. O campo `requestUrl` aponta para uma solicitação comercial: a equipe humana confirma a adequação, a proposta e a agenda, sem contratação ou cobrança automática pela API.
