POST/api/auth/login
Mombe'u umi mbeguekuéra, ha'e oñe'ẽmbareko session-JWT ha refresh-token. Ko'ã rupi'a ha'e ojeguereko jeýre, oikóva oñe'ẽvo'i dashboard-pe. Upéicharõ, no he'ise sistema iporãva developer-pe, oikóva oñe'ẽvo'i API-pe.
Auth & Absicherung
Keine Authentifizierung erforderlich
Progressive hekopete ojapopyreitere gueteri mokõi email-pe ha iporãve. -- 10 hekopete ojapopyreitere 5 minuta rupive, ha hekopete ojehechakuaa, ha 30 hekopete rupive, oñe'ỹre.
Idempotent: Nein
Parameter
identifier(body, string, erforderlich)— E-mail iporã térã mbo'eha'anga.password(body, string, erforderlich)— Ñe'ẽ ojapo.Beispiel-Request
{"identifier":"user@example.com","password":"Iñe'ẽñe'ẽ"}Beispiel-Response
{"ok":true,"token":"<JWT, 12h oñembojoaju>","refreshToken":"<Refresh-Token, 7 aravo oñembojoaju, peteĩ ñemohenda>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}Fehlercodes
401 INVALID_CREDENTIALS — E-mail o mbo'ypa térã jepytu'u ha'e ojapóva.429 RATE_LIMIT_EXCEEDED — Ko'ẽguaite'ỹme hese, ipa'ũ térã ipa'ũypa hese.Live-Test-Nachweis
Éxito (200, JWT+Refresh-Token reales) y caso negativo (401 con contraseña incorrecta) verificados en vivo contra una pila de prueba aislada.