POST/api/auth/login

Prijavljuje korisnika i izdaje session JWT te refresh token. Ovo je jedini način do doznake valjanog pristupnog tokena za nadzornu ploču — ne postoji zaseban sustav Developer API ključeva.

Auth & Absicherung

Keine Authentifizierung erforderlich

Progresivno ograničavanje brzine za pokušaje prijenosa podataka (brute-force) po e-poruci/korisničkom imenu (authGuard) – 10 neuspjelih pokušaja u 5 minuta dovodi do povećanja kašnjenja, a od 30 pokušaja do blokade.

Idempotent: Nein

Parameter

identifier(body, string, erforderlich)E-mail adresa ili korisničko ime
password(body, string, erforderlich)Lozinka

Beispiel-Request

{"identifier":"user@example.com","password":"VašaLozinka"}

Beispiel-Response

{"ok":true,"token":"<JWT, 12h valjan>","refreshToken":"<Refresh-token, 7 dana valjan, jednokratno upotrebljiv>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}

Fehlercodes

401 INVALID_CREDENTIALSE-mail/adresa korisnika ili lozinka su netočni.
429 RATE_LIMIT_EXCEEDEDPreviše neuspjelih pokušaja za ovaj identifikator ili IP adresu.

Live-Test-Nachweis

Uspeh (200, pravi JWT+Refresh-token) i negativni slučaj (401 zbog pogrešne lozinke) potvrđeni u stvarnom vremenu na izoliranom testnom stogu.

Autentifikacija