POST/api/auth/login
Prijavljuje korisnika i izdaje session JWT te refresh token. Ovo je jedini način do doznake valjanog pristupnog tokena za nadzornu ploču — ne postoji zaseban sustav Developer API ključeva.
Auth & Absicherung
Keine Authentifizierung erforderlich
Progresivno ograničavanje brzine za pokušaje prijenosa podataka (brute-force) po e-poruci/korisničkom imenu (authGuard) – 10 neuspjelih pokušaja u 5 minuta dovodi do povećanja kašnjenja, a od 30 pokušaja do blokade.
Idempotent: Nein
Parameter
identifier(body, string, erforderlich)— E-mail adresa ili korisničko imepassword(body, string, erforderlich)— LozinkaBeispiel-Request
{"identifier":"user@example.com","password":"VašaLozinka"}Beispiel-Response
{"ok":true,"token":"<JWT, 12h valjan>","refreshToken":"<Refresh-token, 7 dana valjan, jednokratno upotrebljiv>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}Fehlercodes
401 INVALID_CREDENTIALS — E-mail/adresa korisnika ili lozinka su netočni.429 RATE_LIMIT_EXCEEDED — Previše neuspjelih pokušaja za ovaj identifikator ili IP adresu.Live-Test-Nachweis
Uspeh (200, pravi JWT+Refresh-token) i negativni slučaj (401 zbog pogrešne lozinke) potvrđeni u stvarnom vremenu na izoliranom testnom stogu.