POST/api/public/access-request/email/start-verification
Send en 6-cifret, 10 minutter gyldig bekræftelseskode til den angivne e-mailadresse — første skridt før en adgangsanmodning.
`POST /api/public/access-request/email/start-verification` starter e-mail-verifikationen for en offentlig adgangsanmodning. Anmodningen kræver ikke login og indeholder den adresse, der skal kontrolleres, i body-feltet `email`. Ved vellykket behandling sender systemet en sekscifret bekræftelseskode, der er gyldig i ti minutter. Responsen indeholder `ok`, en `verification_id`, `expires_in_minutes` og `resend_cooldown_seconds`. `verification_id` skal bruges sammen med den samme e-mailadresse og den modtagne kode i den efterfølgende Verify-Route. Den er ikke et Login-Token og må ikke gemmes som en permanent brugeridentifikation eller logges offentligt. Slutpunktet er ikke idempotent. Flere succesfulde kald kan generere flere verifikationsprocesser eller nye koder. Derfor gælder en IP-baseret streng grænse på ti anmodninger inden for 15 minutter. Derudover henviser svaret til en gentagelsesspærring på 60 sekunder. Brugergrænsefladen skal i løbet af denne tid ikke udløse en ny afsendelse og skal vise den resterende ventetid på en forståelig måde. Hvis grænsen overskrides, svarer routen med `429 RATE_LIMIT_EXCEEDED`. Hvis koden ikke kan sendes på grund af en leveringsfejl, er `502 MAIL_NOT_SENT` dokumenteret. Disse tilfælde skal behandles separat: Et rate-limit løses ved at vente, en mailfejl kræver en tilgængelig adresse og en fungerende levering. Hemmeligheder eller interne mailserverdata hører ikke til i fejlmeddelelsen. Succes-tilfældet blev verificeret live med en ægte `verification_id`. Den tilhørende besked blev modtaget via en egen fake-SMTP-server, og den sekscifrede kode blev læst fra det rigtige e-mail-indhold. Derudover blev 429-negativtilfældet observeret efter gentagne kald. Netop denne dokumentation må nævnes; deraf følger endnu ikke en succesfuldt afsluttet adgangsanmodning eller betalingsproces.
Auth & Absicherung
Keine Authentifizierung erforderlich
strictLimiter: 10 anmodninger / 15 minutter, IP-bundet.
Rate-Limit: 10 Anfragen pro 15 Minuten (IP-basiert)
Idempotent: Nein
Parameter
email(body, string, erforderlich)— E-mailadresse, der skal verificeresBeispiel-Request
{"email":"max@example.com"}Beispiel-Response
{"ok":true,"verification_id":"<UUID>","expires_in_minutes":10,"resend_cooldown_seconds":60}Fehlercodes
429 RATE_LIMIT_EXCEEDED — For mange anmodninger til dette følsomme endepunkt.502 MAIL_NOT_SENT — Bekræftelseskoden kunne ikke sendes (e-mail-leveringsfejl).Live-Test-Nachweis
Succes (200, ægte verification_id) live verificeret; tilhørende e-mail modtaget via egen fake-SMTP-server, 6-cifret kode udtrukket fra det rigtige e-mail-indhold. Negativt tilfælde 429 observeret efter gentagne kald.