POST/api/public/access-request/email/start-verification
يرسل رمز تأكيد مكوّنًا من 6 أرقام وصالحًا لمدة 10 دقائق إلى عنوان البريد الإلكتروني المحدد — الخطوة الأولى قبل طلب الوصول.
المصادقة والأمان
لا يلزم أي مصادقة
strictLimiter: 10 طلبات / 15 دقيقة، مرتبطة بعنوان IP.
حد المعدل: 10 Anfragen pro 15 Minuten (IP-basiert)
متطابق القوة: لا
المعلمات
email(body, string، إلزامي)— عنوان البريد الإلكتروني المطلوب التحقق منهمثال طلب
{"email":"max@example.com"}مثال استجابة
{"ok":true,"verification_id":"<UUID>","expires_in_minutes":10,"resend_cooldown_seconds":60}رموز الأخطاء
429 RATE_LIMIT_EXCEEDED — عدد كبير جدًا من الطلبات إلى نقطة النهاية الحساسة هذه.502 MAIL_NOT_SENT — تعذّر إرسال رمز التأكيد (خطأ في تسليم البريد الإلكتروني).إثبات الاختبار المباشر
تم التحقق مباشرة من النجاح (200، verification_id حقيقي)؛ تم استلام البريد الإلكتروني المقابل عبر خادم SMTP وهمي خاص، وأُخذ الرمز المكوّن من 6 أرقام من محتوى البريد الإلكتروني الفعلي. لوحظت الحالة السلبية 429 بعد استدعاءات متكررة.