POST/api/auth/login

Nagrerehistro ang isang gumagamit at naglalabas ng isang Session-JWT at isang Refresh-Token. Ito ang tanging paraan upang makakuha ng isang valid na access token para sa dashboard — walang hiwalay na sistema ng Developer API key.

Auth & Absicherung

Keine Authentifizierung erforderlich

Progressive na pagpigil sa paulit-ulit na pagtatangka (brute-force) para sa bawat email/username (authGuard) -- 10 maling pagtatangka sa loob ng 5 minuto ay magreresulta sa pagtaas ng pagkaantala, at 30 maling pagtatangka ay magreresulta sa pagka-block.

Idempotent: Nein

Parameter

identifier(body, string, erforderlich)Email address o username.
password(body, string, erforderlich)Password

Beispiel-Request

{"identifier":"user@example.com","password":"Ang iyong password."}

Beispiel-Response

{"ok":true,"token":"<JWT, 12h gültig>","refreshToken":"<Refresh-Token, 7 Tage gültig, einmalig verwendbar>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}

Fehlercodes

401 INVALID_CREDENTIALSAng email/username o password ay mali.
429 RATE_LIMIT_EXCEEDEDMaraming pagtatangka ng pag-login na nabigo para sa identifier o IP address na ito.

Live-Test-Nachweis

Na-verify na ang matagumpay na pag-access (200, gamit ang tunay na JWT+refresh token) at ang sitwasyon kung saan may problema (401 kapag mali ang password) sa pamamagitan ng live na pagsubok laban sa isang hiwalay na test environment.

Pagpapatunay.