POST/api/auth/login
Mendaftarkan pengguna dan menerbitkan Session-JWT serta Refresh-Token. Ini adalah satu-satunya cara untuk mendapatkan token akses yang valid untuk Dashboard — tidak ada sistem Developer-API-Key terpisah.
Auth & Absicherung
Keine Authentifizierung erforderlich
Drossel Brute-Force Progresif untuk E-Mail/Nama Pengguna (authGuard) -- 10 percobaan gagal dalam 5 menit menyebabkan peningkatan penundaan, dan setelah 30 percobaan akan terjadi penguncian.
Idempotent: Nein
Parameter
identifier(body, string, erforderlich)— Alamat email atau nama penggunapassword(body, string, erforderlich)— Kata SandiBeispiel-Request
{"identifier":"user@example.com","password":"KataSandiAnda"}Beispiel-Response
{"ok":true,"token":"<JWT, berlaku 12 jam>","refreshToken":"<Refresh-Token, berlaku 7 hari, dapat digunakan sekali>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}Fehlercodes
401 INVALID_CREDENTIALS — E-Mail/nama pengguna atau kata sandi salah.429 RATE_LIMIT_EXCEEDED — Terlalu banyak percobaan gagal untuk pengenal atau IP ini.Live-Test-Nachweis
Keberhasilan (200, JWT+Refresh-Token asli) dan kasus kegagalan (401 saat kata sandi salah) telah diverifikasi secara langsung terhadap tumpukan pengujian terisolasi.