POST/api/public/access-request/email/start-verification
Küldjön egy 6 számjegyű, 10 percig érvényes megerősítő kódot a megadott e-mail címre – ez az első lépés a hozzáférési kérelem benyújtása előtt.
`POST /api/public/access-request/email/start-verification` indítja el az e-mail ellenőrzést egy nyilvános hozzáférésigényléshez. A kérés nem igényel bejelentkezést, és a testben (`body`) található `email` mezőben tartalmazza az ellenőrzendő e-mail-címet. Sikeres feldolgozás esetén a rendszer egy hatjegyű megerősítő kódot küld, amely tíz percig érvényes. A válasz tartalmazza az `ok` mezőt, a `verification_id`-t, az `expires_in_minutes` értéket és a `resend_cooldown_seconds` értéket. A `verification_id`-t a következő ellenőrzési végpontnál ugyanazzal az e-mail-címmel és a kapott kóddal együtt kell használni. Nem bejelentkezési token, és nem szabad állandó felhasználói azonosítóként tárolni vagy nyilvánosan naplózni. A végpont nem idempotens. Több sikeres hívás több ellenőrzési folyamatot vagy új kódokat eredményezhet. Ezért szigorú, IP-alapú korlát érvényes: 15 perc alatt legfeljebb tíz kérés engedélyezett. A válasz továbbá egy 60 másodperces újraküldési letiltásra is figyelmeztet. A felhasználói felületnek ebben az időszakban nem szabad újraküldést indítania, és érthetően kell megjelenítenie a hátralévő várakozási időt. Ha a korlátot túllépik, a végpont `429 RATE_LIMIT_EXCEEDED` hibakóddal válaszol. Ha a kód nem küldhető el egy kézbesítési hiba miatt, a `502 MAIL_NOT_SENT` állapot van dokumentálva. Ezeket az eseteket külön kell kezelni: a sebességkorlátozást a várakozás oldja meg, míg a levelezési hiba esetén elérhető e-mail-címre és működő kézbesítésre van szükség. A titkos adatok vagy belső levelezőkiszolgáló-adatok nem tartoznak a hibaüzenetbe. A sikeres esetet éles környezetben, egy valódi `verification_id`-vel ellenőrizték. A kapcsolódó üzenetet egy saját hamis SMTP-kiszolgálón fogadták, és a hatjegyű kódot a valós e-mail-tartalomból olvasták ki. Emellett megfigyelték a 429-es negatív esetet ismételt hívások után. Csak ez a bizonyíték hivatkozható; ebből még nem következik, hogy a hozzáférésigénylés vagy a fizetési folyamat sikeresen lezárult.
Auth & Absicherung
Keine Authentifizierung erforderlich
strictLimiter: 10 kérés / 15 perc, IP-hez kötve.
Rate-Limit: 10 Anfragen pro 15 Minuten (IP-basiert)
Idempotent: Nein
Parameter
email(body, string, erforderlich)— Ellenőrzendő e-mail címBeispiel-Request
{"email":"max@example.com"}Beispiel-Response
{"ok":true,"verification_id":"<UUID>","expires_in_minutes":10,"resend_cooldown_seconds":60}Fehlercodes
429 RATE_LIMIT_EXCEEDED — Túl sok kérés érkezett erre az érzékeny végpontra.502 MAIL_NOT_SENT — A megerősítő kódot nem sikerült elküldeni (e-mail kézbesítési hiba).Live-Test-Nachweis
Sikeres (200, valós verification_id) élő ellenőrzés; a kapcsolódó e-mailt a saját hamis SMTP-szerveren fogadtuk, a valós e-mail tartalmából kivett 6 jegyű kóddal. Ismételt hívások után 429-es hibát figyeltünk meg.