POST/api/auth/login

Mombe'u umi mbeguekuéra, ha'e oñe'ẽmbareko session-JWT ha refresh-token. Ko'ã rupi'a ha'e ojeguereko jeýre, oikóva oñe'ẽvo'i dashboard-pe. Upéicharõ, no he'ise sistema iporãva developer-pe, oikóva oñe'ẽvo'i API-pe.

Auth & Absicherung

Keine Authentifizierung erforderlich

Progressive hekopete ojapopyreitere gueteri mokõi email-pe ha iporãve. -- 10 hekopete ojapopyreitere 5 minuta rupive, ha hekopete ojehechakuaa, ha 30 hekopete rupive, oñe'ỹre.

Idempotent: Nein

Parameter

identifier(body, string, erforderlich)E-mail iporã térã mbo'eha'anga.
password(body, string, erforderlich)Ñe'ẽ ojapo.

Beispiel-Request

{"identifier":"user@example.com","password":"Iñe'ẽñe'ẽ"}

Beispiel-Response

{"ok":true,"token":"<JWT, 12h oñembojoaju>","refreshToken":"<Refresh-Token, 7 aravo oñembojoaju, peteĩ ñemohenda>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}

Fehlercodes

401 INVALID_CREDENTIALSE-mail o mbo'ypa térã jepytu'u ha'e ojapóva.
429 RATE_LIMIT_EXCEEDEDKo'ẽguaite'ỹme hese, ipa'ũ térã ipa'ũypa hese.

Live-Test-Nachweis

Éxito (200, JWT+Refresh-Token reales) y caso negativo (401 con contraseña incorrecta) verificados en vivo contra una pila de prueba aislada.

Autentifikasyón.