Stytch: API Design — Auth Methods & Sessions
Docs-backedREST API at api.stytch.com/v1/ (consumer) or stytch.com/v1/b2b/ (B2B). Magic link: POST /magic_links/email/send to send, POST /magic_links/authenticate to verify. OTP: POST /otps/email/send or /otps/sms/send, POST /otps/authenticate. OAuth: POST /oauth/{provider}/authenticate after redirect. Session management: POST /sessions/authenticate to validate, POST /sessions/revoke to end. User management: POST /users/create, GET /users/{user_id}. The API returns session tokens and JWTs on successful authentication. Each auth method follows a consistent two-step pattern: initiate (send) and verify (authenticate). The B2B API adds /organizations for multi-tenant management. Response payloads include user, session, and method-used details. The API design is clean and consistent across auth methods.