POST/api/auth/login

Mendaftarkan pengguna dan menerbitkan Session-JWT serta Refresh-Token. Ini adalah satu-satunya cara untuk mendapatkan token akses yang valid untuk Dashboard — tidak ada sistem Developer-API-Key terpisah.

Auth & Absicherung

Keine Authentifizierung erforderlich

Drossel Brute-Force Progresif untuk E-Mail/Nama Pengguna (authGuard) -- 10 percobaan gagal dalam 5 menit menyebabkan peningkatan penundaan, dan setelah 30 percobaan akan terjadi penguncian.

Idempotent: Nein

Parameter

identifier(body, string, erforderlich)Alamat email atau nama pengguna
password(body, string, erforderlich)Kata Sandi

Beispiel-Request

{"identifier":"user@example.com","password":"KataSandiAnda"}

Beispiel-Response

{"ok":true,"token":"<JWT, berlaku 12 jam>","refreshToken":"<Refresh-Token, berlaku 7 hari, dapat digunakan sekali>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}

Fehlercodes

401 INVALID_CREDENTIALSE-Mail/nama pengguna atau kata sandi salah.
429 RATE_LIMIT_EXCEEDEDTerlalu banyak percobaan gagal untuk pengenal atau IP ini.

Live-Test-Nachweis

Keberhasilan (200, JWT+Refresh-Token asli) dan kasus kegagalan (401 saat kata sandi salah) telah diverifikasi secara langsung terhadap tumpukan pengujian terisolasi.

Autentikasi