POST/api/auth/login

Tagann úsáideoir isteach agus eisiúint séasúr-JWT agus comhartha athnuachana. Is é seo an t-aon bhealach chun teacht ar chomhartha rochtana bailí don Dashboard níl aon chóras eochair forbróir ar leith API ann.

Auth & Absicherung

Keine Authentifizierung erforderlich

Brúite-fórsa céimeachtach le teorainn ar líon r-phoist/úsáideoir (authGuard) -- 10 iarratais neamhlánúcháin i 5 nóiméadacha, agus é go ndéanfar moilliú a mhéadú, agus iarratais 30 nó níos mó a chuir isteach.

Idempotent: Nein

Parameter

identifier(body, string, erforderlich)Ríomhphost nó ainm úinéara.
password(body, string, erforderlich)Rúndiamhair

Beispiel-Request

{"identifier":"user@example.com","password":"Doibhfocal"}

Beispiel-Response

{"ok":true,"token":"<JWT, 12h gültig>","refreshToken":"<Refresh-Token, 7 Tage gültig, einmalig verwendbar>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}

Fehlercodes

401 INVALID_CREDENTIALSR-phost/Úsáideoir nó bristeacht tá mícheart.
429 RATE_LIMIT_EXCEEDEDTá roinnt iarratais neamhfhiúchta le haghaidh an t-aitheantóra seo nó an IP seo.

Live-Test-Nachweis

Cruthaíodh (200, le token JWT agus token athnuachana fíor) agus seiceáil ar chásacha dian (401 le bristeacht faoin gcomhartha rún) i gcoinne comhtháraithe le hacmhainn tástála ar leith.

Cruthú.