POST/api/public/access-request/email/start-verification
Oñe'ẽmbareteicha 6 guarãiterei, ha'e oje'erã 10 minuta, upéicharã ojehechakuaa ojehechakuaa umi oje'ẽva'erã email-pe — ko'ã oje'e porã, ha katu oñe'ẽ porãite oñeha'ã mba'érepa.
`POST /api/public/access-request/email/start-verification` inicia la verificación por correo electrónico para una solicitud de acceso público. La solicitud no requiere inicio de sesión e incluye la dirección a verificar en el campo del cuerpo `email`. Tras un procesamiento exitoso, el sistema envía un código de confirmación de seis dígitos, válido durante diez minutos. La respuesta contiene `ok`, una `verification_id`, `expires_in_minutes` y `resend_cooldown_seconds`. La `verification_id` debe utilizarse junto con la misma dirección de correo electrónico y el código recibido en la ruta de verificación subsiguiente. No es un token de inicio de sesión y no debe guardarse como un identificador de usuario permanente ni registrarse públicamente. El punto final no es idempotente. Varias llamadas exitosas pueden generar múltiples procesos de verificación o nuevos códigos. Por lo tanto, existe un límite estricto basado en la IP de diez solicitudes dentro de 15 minutos. Además, la respuesta indica un período de enfriamiento para reenvíos de 60 segundos. La interfaz de usuario no debe iniciar un nuevo envío durante este tiempo y debe mostrar claramente el tiempo restante de espera. Si se supera el límite, la ruta responde con `429 RATE_LIMIT_EXCEEDED`. Si el código no puede enviarse debido a un error de entrega, se documenta `502 MAIL_NOT_SENT`. Estos casos deben manejarse por separado: un límite de velocidad se resuelve esperando, mientras que un error de correo requiere una dirección alcanzable y un funcionamiento correcto de la entrega. Los secretos o los datos internos del servidor de correo no deben incluirse en el mensaje de error. El caso de éxito se verificó en vivo con una `verification_id` real. El mensaje correspondiente se recibió a través de un servidor SMTP falso dedicado y el código de seis dígitos se leyó del contenido real del correo electrónico. Además, se observó el caso negativo 429 tras llamadas repetidas. Solo esta prueba puede mencionarse; de ello no se deduce que se haya completado con éxito una solicitud de acceso o un proceso de pago.
Auth & Absicherung
Keine Authentifizierung erforderlich
strictLimiter: 10 peteĩ / 15 minuta, ip-pe ojehechakuaa.
Rate-Limit: 10 Anfragen pro 15 Minuten (IP-basiert)
Idempotent: Nein
Parameter
email(body, string, erforderlich)— E-mail kuarahy'ỹre ojehechakuaa.Beispiel-Request
{"email":"max@example.com"}Beispiel-Response
{"ok":true,"verification_id":"<UUID>","expires_in_minutes":10,"resend_cooldown_seconds":60}Fehlercodes
429 RATE_LIMIT_EXCEEDED — Peteĩguaipýre hetaite peteĩ ñepyrũmbare rembiapohápe.502 MAIL_NOT_SENT — Mba'eichaseguaipýre hese kódo rehegua oñe'ẽse (mba'eichaseguaipýre hese e-mail rehegua).Live-Test-Nachweis
Ohechauka (200, jerovi hag̃ua verification_id); iporãme'ẽva'erã, ha'e oñe'ẽva'erã umi e-mail-gua térã, ha'e oñemombe'u e-mail-kuérape'ẽgua térã. 6 techaguigua oñe'ẽva'erã umi e-mail-kuérape'ẽgua térã, ha'e oñe'ẽva'erã umi número-kuéra térã. Ha'e ojehechakuaa 429, ha'e ojehechakuaa'erã ojehecha porãve.