POST/api/auth/login
Tagann úsáideoir isteach agus eisiúint séasúr-JWT agus comhartha athnuachana. Is é seo an t-aon bhealach chun teacht ar chomhartha rochtana bailí don Dashboard níl aon chóras eochair forbróir ar leith API ann.
Auth & Absicherung
Keine Authentifizierung erforderlich
Brúite-fórsa céimeachtach le teorainn ar líon r-phoist/úsáideoir (authGuard) -- 10 iarratais neamhlánúcháin i 5 nóiméadacha, agus é go ndéanfar moilliú a mhéadú, agus iarratais 30 nó níos mó a chuir isteach.
Idempotent: Nein
Parameter
identifier(body, string, erforderlich)— Ríomhphost nó ainm úinéara.password(body, string, erforderlich)— RúndiamhairBeispiel-Request
{"identifier":"user@example.com","password":"Doibhfocal"}Beispiel-Response
{"ok":true,"token":"<JWT, 12h gültig>","refreshToken":"<Refresh-Token, 7 Tage gültig, einmalig verwendbar>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}Fehlercodes
401 INVALID_CREDENTIALS — R-phost/Úsáideoir nó bristeacht tá mícheart.429 RATE_LIMIT_EXCEEDED — Tá roinnt iarratais neamhfhiúchta le haghaidh an t-aitheantóra seo nó an IP seo.Live-Test-Nachweis
Cruthaíodh (200, le token JWT agus token athnuachana fíor) agus seiceáil ar chásacha dian (401 le bristeacht faoin gcomhartha rún) i gcoinne comhtháraithe le hacmhainn tástála ar leith.