POST/api/public/access-request/email/start-verification

Send en 6-cifret, 10 minutter gyldig bekræftelseskode til den angivne e-mailadresse — første skridt før en adgangsanmodning.

`POST /api/public/access-request/email/start-verification` starter e-mail-verifikationen for en offentlig adgangsanmodning. Anmodningen kræver ikke login og indeholder den adresse, der skal kontrolleres, i body-feltet `email`. Ved vellykket behandling sender systemet en sekscifret bekræftelseskode, der er gyldig i ti minutter. Responsen indeholder `ok`, en `verification_id`, `expires_in_minutes` og `resend_cooldown_seconds`. `verification_id` skal bruges sammen med den samme e-mailadresse og den modtagne kode i den efterfølgende Verify-Route. Den er ikke et Login-Token og må ikke gemmes som en permanent brugeridentifikation eller logges offentligt. Slutpunktet er ikke idempotent. Flere succesfulde kald kan generere flere verifikationsprocesser eller nye koder. Derfor gælder en IP-baseret streng grænse på ti anmodninger inden for 15 minutter. Derudover henviser svaret til en gentagelsesspærring på 60 sekunder. Brugergrænsefladen skal i løbet af denne tid ikke udløse en ny afsendelse og skal vise den resterende ventetid på en forståelig måde. Hvis grænsen overskrides, svarer routen med `429 RATE_LIMIT_EXCEEDED`. Hvis koden ikke kan sendes på grund af en leveringsfejl, er `502 MAIL_NOT_SENT` dokumenteret. Disse tilfælde skal behandles separat: Et rate-limit løses ved at vente, en mailfejl kræver en tilgængelig adresse og en fungerende levering. Hemmeligheder eller interne mailserverdata hører ikke til i fejlmeddelelsen. Succes-tilfældet blev verificeret live med en ægte `verification_id`. Den tilhørende besked blev modtaget via en egen fake-SMTP-server, og den sekscifrede kode blev læst fra det rigtige e-mail-indhold. Derudover blev 429-negativtilfældet observeret efter gentagne kald. Netop denne dokumentation må nævnes; deraf følger endnu ikke en succesfuldt afsluttet adgangsanmodning eller betalingsproces.

Auth & Absicherung

Keine Authentifizierung erforderlich

strictLimiter: 10 anmodninger / 15 minutter, IP-bundet.

Rate-Limit: 10 Anfragen pro 15 Minuten (IP-basiert)

Idempotent: Nein

Parameter

email(body, string, erforderlich)E-mailadresse, der skal verificeres

Beispiel-Request

{"email":"max@example.com"}

Beispiel-Response

{"ok":true,"verification_id":"<UUID>","expires_in_minutes":10,"resend_cooldown_seconds":60}

Fehlercodes

429 RATE_LIMIT_EXCEEDEDFor mange anmodninger til dette følsomme endepunkt.
502 MAIL_NOT_SENTBekræftelseskoden kunne ikke sendes (e-mail-leveringsfejl).

Live-Test-Nachweis

Succes (200, ægte verification_id) live verificeret; tilhørende e-mail modtaget via egen fake-SMTP-server, 6-cifret kode udtrukket fra det rigtige e-mail-indhold. Negativt tilfælde 429 observeret efter gentagne kald.

Offentlige formularer