POST/api/public/access-request/email/start-verification

يرسل رمز تأكيد مكوّنًا من 6 أرقام وصالحًا لمدة 10 دقائق إلى عنوان البريد الإلكتروني المحدد — الخطوة الأولى قبل طلب الوصول.

المصادقة والأمان

لا يلزم أي مصادقة

strictLimiter: ‏10 طلبات / 15 دقيقة، مرتبطة بعنوان IP.

حد المعدل: 10 Anfragen pro 15 Minuten (IP-basiert)

متطابق القوة: لا

المعلمات

email(body, string، إلزامي)عنوان البريد الإلكتروني المطلوب التحقق منه

مثال طلب

{"email":"max@example.com"}

مثال استجابة

{"ok":true,"verification_id":"<UUID>","expires_in_minutes":10,"resend_cooldown_seconds":60}

رموز الأخطاء

429 RATE_LIMIT_EXCEEDEDعدد كبير جدًا من الطلبات إلى نقطة النهاية الحساسة هذه.
502 MAIL_NOT_SENTتعذّر إرسال رمز التأكيد (خطأ في تسليم البريد الإلكتروني).

إثبات الاختبار المباشر

تم التحقق مباشرة من النجاح (200، verification_id حقيقي)؛ تم استلام البريد الإلكتروني المقابل عبر خادم SMTP وهمي خاص، وأُخذ الرمز المكوّن من 6 أرقام من محتوى البريد الإلكتروني الفعلي. لوحظت الحالة السلبية 429 بعد استدعاءات متكررة.

النماذج العامة