# Autenticação — The Fake Door

Resposta curta: **nada neste domínio exige credencial.**

- `https://thefakedoor.com` é um site de marketing estático. Todas as páginas são
  públicas e podem ser lidas, indexadas e citadas à vontade (ver
  `https://thefakedoor.com/robots.txt`).
- A única API pública é o endpoint de lista de espera descrito em
  `https://thefakedoor.com/openapi.json`. Ele é **não autenticado e aberto a CORS por
  design** — é o mesmo endpoint que toda página gerada pelo produto usa para
  registrar leads. Não há token a pedir, nem registro de agente a fazer.

## Registro de agentes

Não existe hoje. Não há OAuth, OIDC, API key nem fluxo de registro dinâmico
neste domínio, porque não há recurso protegido a proteger.

O produto em si (o painel, em `app.thefakedoor.com`) está em **beta fechado,
por convite**, e não expõe API pública nem servidor MCP. Quando isso mudar, os
metadados aparecem em `/.well-known/oauth-protected-resource` e
`/.well-known/oauth-authorization-server`, e este arquivo passa a descrever o
fluxo. Até lá, publicar esses documentos seria apontar agentes para endpoints
que não existem.

## O que um agente pode fazer aqui

| Ação | Como |
| --- | --- |
| Ler o site como texto | `https://thefakedoor.com/llms.txt`, `https://thefakedoor.com/index.md` |
| Entender o produto e o método | `https://thefakedoor.com/.well-known/agent-skills/index.json` |
| Inscrever alguém na lista de espera | `POST` no endpoint do `openapi.json`, ou a ferramenta WebMCP `join_waitlist` exposta pela home |

Dúvidas: contato@thefakedoor.com
