POST/api/public/access-request/email/start-verification
নির্দিষ্ট ইমেল ঠিকানায় একটি 6-অঙ্কের, 10 মিনিটের জন্য বৈধ নিশ্চিতকরণ কোড পাঠায় — একটি অ্যাক্সেস অনুরোধের আগে প্রথম ধাপ।
`POST /api/public/access-request/email/start-verification` একটি পাবলিক অ্যাক্সেস অনুরোধের জন্য ইমেল যাচাইকরণ শুরু করে। রিকোয়েস্টটির জন্য লগইনের প্রয়োজন হয় না এবং এতে যাচাই করার ঠিকানাটি `email` বডি-ফিল্ডে থাকে। সফল প্রক্রিয়াকরণের পরে সিস্টেমটি একটি ছয় অঙ্কের নিশ্চিতকরণ কোড পাঠায়, যা দশ মিনিটের জন্য বৈধ। রেসপন্সে `ok`, একটি `verification_id`, `expires_in_minutes` এবং `resend_cooldown_seconds` থাকে। `verification_id` অবশ্যই একই ইমেল ঠিকানা এবং প্রাপ্ত কোডের সাথে পরবর্তী Verify-রুটে ব্যবহার করতে হবে। এটি একটি লগইন টোকেন নয় এবং এটি স্থায়ী ব্যবহারকারী শনাক্তকারী হিসাবে সংরক্ষণ বা প্রকাশ্যে লগ করা উচিত নয়। এন্ডপয়েন্টটি আইডেম্পোটেন্ট নয়। একাধিক সফল কল একাধিক যাচাইকরণ প্রক্রিয়া বা নতুন কোড তৈরি করতে পারে। তাই ১৫ মিনিটের মধ্যে দশটি অনুরোধের একটি IP-ভিত্তিক কঠোর সীমা প্রযোজ্য। অতিরিক্তভাবে, উত্তরটি ৬০ সেকেন্ডের পুনরায় চেষ্টা নিষেধাজ্ঞা নির্দেশ করে। এই সময়ের মধ্যে ইন্টারফেসটি পুনরায় পাঠানো ট্রিগার করবে না এবং অবশিষ্ট অপেক্ষার সময়টি বোধগম্যভাবে প্রদর্শন করবে। সীমা অতিক্রম করলে, রুটটি `429 RATE_LIMIT_EXCEEDED` দিয়ে উত্তর দেয়। ডেলিভারি ত্রুটির কারণে কোড পাঠানো না গেলে, `502 MAIL_NOT_SENT` নথিভুক্ত করা হয়। এই ক্ষেত্রেগুলি আলাদাভাবে পরিচালনা করতে হবে: একটি রেট-লিমিট অপেক্ষা করে সমাধান করা হয়, একটি মেইল ত্রুটির জন্য একটি অ্যাক্সেসযোগ্য ঠিকানা এবং একটি কার্যকরী ডেলিভারি প্রয়োজন। গোপনীয়তা বা অভ্যন্তরীণ মেইল সার্ভার ডেটা ত্রুটি বার্তায় থাকা উচিত নয়। সাফল্যের ঘটনাটি একটি প্রকৃত `verification_id` দিয়ে লাইভ যাচাই করা হয়েছে। সংশ্লিষ্ট বার্তাটি একটি নিজস্ব ফেক-এসএমটিপি সার্ভারের মাধ্যমে প্রাপ্ত হয়েছিল এবং প্রকৃত ইমেইল বিষয়বস্তু থেকে ছয় অঙ্কের কোডটি পড়া হয়েছিল। এছাড়াও, বারবার কল করার পরে 429-নেতিবাচক ক্ষেত্রটি পর্যবেক্ষণ করা হয়েছিল। ঠিক এই প্রমাণটি উল্লেখ করা যেতে পারে; এটি থেকে এখনও সফলভাবে সম্পন্ন অ্যাক্সেস অনুরোধ বা পেমেন্ট প্রক্রিয়া অনুসৃত হয় না।
Auth & Absicherung
Keine Authentifizierung erforderlich
strictLimiter: ১০ অনুরোধ / ১৫ মিনিট, আইপি-বাউন্ড।
Rate-Limit: 10 Anfragen pro 15 Minuten (IP-basiert)
Idempotent: Nein
Parameter
email(body, string, erforderlich)— যাচাই করার জন্য ইমেইল ঠিকানাBeispiel-Request
{"email":"max@example.com"}Beispiel-Response
{"ok":true,"verification_id":"<UUID>","expires_in_minutes":10,"resend_cooldown_seconds":60}Fehlercodes
429 RATE_LIMIT_EXCEEDED — এই সংবেদনশীল এন্ডপয়েন্টে অনেক বেশি অনুরোধ।502 MAIL_NOT_SENT — নিশ্চিতকরণ কোড পাঠানো যায়নি (ইমেইল বিতরণ ত্রুটি)।Live-Test-Nachweis
সাফল্য (200, প্রকৃত verification_id) লাইভ যাচাই করা হয়েছে; সংশ্লিষ্ট ইমেল নিজস্ব নকল SMTP সার্ভারের মাধ্যমে প্রাপ্ত, প্রকৃত ইমেল বিষয়বস্তু থেকে 6-অঙ্কের কোড নেওয়া হয়েছে। পুনরাবৃত্ত কলের পরে 429 নেতিবাচক কেস পর্যবেক্ষণ করা হয়েছে।