meta {
  name: 4. Usuário Atual (me)
  type: http
  seq: 4
}

get {
  url: {{baseUrl}}/api/auth/me
  body: none
  auth: none
}

docs {
  Requer sessão válida (cookie definido pelo request "2. Login"). `auth: none` porque o cookie de sessão é enviado automaticamente pelo cookie jar do Bruno — não é Bearer/API key.

  Sem sessão válida → 401 `{"success":false,"error":"Não autorizado"}`.

  Sucesso: 200, `{"id","name","email"}` (sem `passwordHash`). Se o usuário da sessão tiver sido apagado do banco depois do login → 404 `{"success":false,"error":"Usuário não encontrado"}`.
}
