POST/api/public/access-request/email/start-verification

Göstərilən e-poçt ünvanına 6 rəqəmli, 10 dəqiqə etibarlı təsdiq kodunu göndərin — giriş sorğusundan əvvəlki ilk addım.

`POST /api/public/access-request/email/start-verification` ictimai giriş sorğusu üçün e-poçt doğrulamasını başladır. Sorğu giriş tələb etmir və yoxlanılacaq ünvanı `email` bədən sahəsində ehtiva edir. Uğurlu emal zamanı sistem on dəqiqə etibarlı olan altı rəqəmli təsdiq kodunu göndərir. Cavab `ok`, `verification_id`, `expires_in_minutes` və `resend_cooldown_seconds` ehtiva edir. `verification_id` sonrakı doğrulama marşrutunda eyni e-poçt ünvanı və alınan kodla birlikdə istifadə edilməlidir. O, giriş tokeni deyil və daimi istifadəçi identifikatoru kimi saxlanılmamalı və ya açıq şəkildə qeydiyyata alınmamalıdır. Endpoint idempotent deyil. Bir neçə uğurlu çağırış bir neçə doğrulama prosesi və ya yeni kod yarada bilər. Buna görə də 15 dəqiqə ərzində on sorğu üçün IP əsaslı ciddi limit tətbiq olunur. Əlavə olaraq, cavab 60 saniyəlik təkrar göndərmə blokunu göstərir. İstifadəçi interfeysi bu müddət ərzində yenidən göndərməyə səbəb olmamalı və qalan gözləmə müddətini anlaşıqlı şəkildə göstərməlidir. Limit aşılırsa, marşrut `429 RATE_LIMIT_EXCEEDED` ilə cavab verir. Kod çatdırılma xətası səbəbindən göndərilə bilmirsə, `502 MAIL_NOT_SENT` sənədləşdirilir. Bu hallar ayrıca idarə edilməlidir: Rate-limit gözləməklə həll olunur, poçt xətası əldə edilə bilən ünvan və işləyən çatdırılma tələb edir. Gizli məlumatlar və ya daxili poçt serveri məlumatları səhv mesajına daxil edilməməlidir. Uğur halı canlı olaraq real `verification_id` ilə yoxlanıldı. Müvafiq mesaj özəl Fake-SMTP serveri vasitəsilə qəbul edildi və altı rəqəmli kod real e-poçt məzmunundan oxundu. Bundan əlavə, təkrar çağırışlardan sonra 429 mənfi halı müşahidə edildi. Məhz bu sübut qeyd edilə bilər; bundan hələ uğurla tamamlanmış giriş sorğusu və ya ödəniş prosesi nəticə çıxmır.

Auth & Absicherung

Keine Authentifizierung erforderlich

strictLimiter: 10 sorğu / 15 dəqiqə, IP-ə bağlı.

Rate-Limit: 10 Anfragen pro 15 Minuten (IP-basiert)

Idempotent: Nein

Parameter

email(body, string, erforderlich)Təsdiqlənəcək e-poçt ünvanı

Beispiel-Request

{"email":"max@example.com"}

Beispiel-Response

{"ok":true,"verification_id":"<UUID>","expires_in_minutes":10,"resend_cooldown_seconds":60}

Fehlercodes

429 RATE_LIMIT_EXCEEDEDBu həssas endpointa çox sayda sorğu göndərilib.
502 MAIL_NOT_SENTTəsdiq kodu göndərilə bilmədi (e-poçt çatdırılma xətası).

Live-Test-Nachweis

Uğur (200, real verification_id) canlı təsdiqləndi; əlaqəli e-poçt öz Fake-SMTP-serverimiz vasitəsilə qəbul edildi, real e-poçt məzmunundan 6 rəqəmli kod çıxarıldı. Təkrar çağırışlardan sonra 429 mənfi halı müşahidə edildi.

İctimai formalar