POST/api/auth/login

Hitelesít egy felhasználót, és kiállít egy session-JWT-t valamint egy refresh tokent. Ez az egyetlen módja annak, hogy érvényes hozzáférési tokent szerezzen a Dashboardhoz – nincs külön Developer-API-kulcs rendszer.

Auth & Absicherung

Keine Authentifizierung erforderlich

Progresszív brutó erőszakú lassítás e-mail/felhasználónév alapján (authGuard) -- 10 sikertelen kísérlet 5 percen belül fokozott késleltetést eredményez, 30-tól kezdve pedig letiltást.

Idempotent: Nein

Parameter

identifier(body, string, erforderlich)E-mail-cím vagy felhasználónév
password(body, string, erforderlich)Jelszó

Beispiel-Request

{"identifier":"user@example.com","password":"Jelszava"}

Beispiel-Response

{"ok":true,"token":"<JWT, 12 óráig érvényes>","refreshToken":"<Refresh-Token, 7 napig érvényes, egyszer használható>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}

Fehlercodes

401 INVALID_CREDENTIALSAz e-mail/csoportnév vagy a jelszó helytelen.
429 RATE_LIMIT_EXCEEDEDTúl sok sikertelen kísérlet ehhez az azonosítóhoz vagy ehhez az IP-címhez.

Live-Test-Nachweis

Sikeres (200, érvényes JWT+Refresh-token) és hibás (401, helytelen jelszó) esetek ellenőrzése élőben egy izolált teszt-környezetben.

Hitelesítés