POST/api/public/access-request/email/start-verification

নির্দিষ্ট ইমেল ঠিকানায় একটি 6-অঙ্কের, 10 মিনিটের জন্য বৈধ নিশ্চিতকরণ কোড পাঠায় — একটি অ্যাক্সেস অনুরোধের আগে প্রথম ধাপ।

`POST /api/public/access-request/email/start-verification` একটি পাবলিক অ্যাক্সেস অনুরোধের জন্য ইমেল যাচাইকরণ শুরু করে। রিকোয়েস্টটির জন্য লগইনের প্রয়োজন হয় না এবং এতে যাচাই করার ঠিকানাটি `email` বডি-ফিল্ডে থাকে। সফল প্রক্রিয়াকরণের পরে সিস্টেমটি একটি ছয় অঙ্কের নিশ্চিতকরণ কোড পাঠায়, যা দশ মিনিটের জন্য বৈধ। রেসপন্সে `ok`, একটি `verification_id`, `expires_in_minutes` এবং `resend_cooldown_seconds` থাকে। `verification_id` অবশ্যই একই ইমেল ঠিকানা এবং প্রাপ্ত কোডের সাথে পরবর্তী Verify-রুটে ব্যবহার করতে হবে। এটি একটি লগইন টোকেন নয় এবং এটি স্থায়ী ব্যবহারকারী শনাক্তকারী হিসাবে সংরক্ষণ বা প্রকাশ্যে লগ করা উচিত নয়। এন্ডপয়েন্টটি আইডেম্পোটেন্ট নয়। একাধিক সফল কল একাধিক যাচাইকরণ প্রক্রিয়া বা নতুন কোড তৈরি করতে পারে। তাই ১৫ মিনিটের মধ্যে দশটি অনুরোধের একটি IP-ভিত্তিক কঠোর সীমা প্রযোজ্য। অতিরিক্তভাবে, উত্তরটি ৬০ সেকেন্ডের পুনরায় চেষ্টা নিষেধাজ্ঞা নির্দেশ করে। এই সময়ের মধ্যে ইন্টারফেসটি পুনরায় পাঠানো ট্রিগার করবে না এবং অবশিষ্ট অপেক্ষার সময়টি বোধগম্যভাবে প্রদর্শন করবে। সীমা অতিক্রম করলে, রুটটি `429 RATE_LIMIT_EXCEEDED` দিয়ে উত্তর দেয়। ডেলিভারি ত্রুটির কারণে কোড পাঠানো না গেলে, `502 MAIL_NOT_SENT` নথিভুক্ত করা হয়। এই ক্ষেত্রেগুলি আলাদাভাবে পরিচালনা করতে হবে: একটি রেট-লিমিট অপেক্ষা করে সমাধান করা হয়, একটি মেইল ত্রুটির জন্য একটি অ্যাক্সেসযোগ্য ঠিকানা এবং একটি কার্যকরী ডেলিভারি প্রয়োজন। গোপনীয়তা বা অভ্যন্তরীণ মেইল সার্ভার ডেটা ত্রুটি বার্তায় থাকা উচিত নয়। সাফল্যের ঘটনাটি একটি প্রকৃত `verification_id` দিয়ে লাইভ যাচাই করা হয়েছে। সংশ্লিষ্ট বার্তাটি একটি নিজস্ব ফেক-এসএমটিপি সার্ভারের মাধ্যমে প্রাপ্ত হয়েছিল এবং প্রকৃত ইমেইল বিষয়বস্তু থেকে ছয় অঙ্কের কোডটি পড়া হয়েছিল। এছাড়াও, বারবার কল করার পরে 429-নেতিবাচক ক্ষেত্রটি পর্যবেক্ষণ করা হয়েছিল। ঠিক এই প্রমাণটি উল্লেখ করা যেতে পারে; এটি থেকে এখনও সফলভাবে সম্পন্ন অ্যাক্সেস অনুরোধ বা পেমেন্ট প্রক্রিয়া অনুসৃত হয় না।

Auth & Absicherung

Keine Authentifizierung erforderlich

strictLimiter: ১০ অনুরোধ / ১৫ মিনিট, আইপি-বাউন্ড।

Rate-Limit: 10 Anfragen pro 15 Minuten (IP-basiert)

Idempotent: Nein

Parameter

email(body, string, erforderlich)যাচাই করার জন্য ইমেইল ঠিকানা

Beispiel-Request

{"email":"max@example.com"}

Beispiel-Response

{"ok":true,"verification_id":"<UUID>","expires_in_minutes":10,"resend_cooldown_seconds":60}

Fehlercodes

429 RATE_LIMIT_EXCEEDEDএই সংবেদনশীল এন্ডপয়েন্টে অনেক বেশি অনুরোধ।
502 MAIL_NOT_SENTনিশ্চিতকরণ কোড পাঠানো যায়নি (ইমেইল বিতরণ ত্রুটি)।

Live-Test-Nachweis

সাফল্য (200, প্রকৃত verification_id) লাইভ যাচাই করা হয়েছে; সংশ্লিষ্ট ইমেল নিজস্ব নকল SMTP সার্ভারের মাধ্যমে প্রাপ্ত, প্রকৃত ইমেল বিষয়বস্তু থেকে 6-অঙ্কের কোড নেওয়া হয়েছে। পুনরাবৃত্ত কলের পরে 429 নেতিবাচক কেস পর্যবেক্ষণ করা হয়েছে।

পাবলিক ফর্ম