POST/api/auth/login
Nagrerehistro ang isang gumagamit at naglalabas ng isang Session-JWT at isang Refresh-Token. Ito ang tanging paraan upang makakuha ng isang valid na access token para sa dashboard — walang hiwalay na sistema ng Developer API key.
Auth & Absicherung
Keine Authentifizierung erforderlich
Progressive na pagpigil sa paulit-ulit na pagtatangka (brute-force) para sa bawat email/username (authGuard) -- 10 maling pagtatangka sa loob ng 5 minuto ay magreresulta sa pagtaas ng pagkaantala, at 30 maling pagtatangka ay magreresulta sa pagka-block.
Idempotent: Nein
Parameter
identifier(body, string, erforderlich)— Email address o username.password(body, string, erforderlich)— PasswordBeispiel-Request
{"identifier":"user@example.com","password":"Ang iyong password."}Beispiel-Response
{"ok":true,"token":"<JWT, 12h gültig>","refreshToken":"<Refresh-Token, 7 Tage gültig, einmalig verwendbar>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}Fehlercodes
401 INVALID_CREDENTIALS — Ang email/username o password ay mali.429 RATE_LIMIT_EXCEEDED — Maraming pagtatangka ng pag-login na nabigo para sa identifier o IP address na ito.Live-Test-Nachweis
Na-verify na ang matagumpay na pag-access (200, gamit ang tunay na JWT+refresh token) at ang sitwasyon kung saan may problema (401 kapag mali ang password) sa pamamagitan ng live na pagsubok laban sa isang hiwalay na test environment.