POST/api/auth/login
ユーザーを認証し、セッションJWTとリフレッシュトークンを発行します。これはダッシュボードの有効なアクセストークンを取得するための唯一の方法です。個別のDeveloper APIキーシステムは存在しません。
Auth & Absicherung
Keine Authentifizierung erforderlich
Eメール/ユーザー名(authGuard)に対するプログレッシブブルートフォースレートリミット -- 5分以内に10回の失敗で遅延が増加し、30回でロックされます。
Idempotent: Nein
Parameter
identifier(body, string, erforderlich)— Eメールアドレスまたはユーザー名password(body, string, erforderlich)— パスワードBeispiel-Request
{"identifier":"user@example.com","password":"あなたのパスワード"}Beispiel-Response
{"ok":true,"token":"<JWT、12時間有効>","refreshToken":"<Refresh-Token、7日間有効、1回限り使用可能>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}Fehlercodes
401 INVALID_CREDENTIALS — Eメール/ユーザー名またはパスワードが正しくありません。429 RATE_LIMIT_EXCEEDED — この識別子またはIPアドレスに対して、失敗した試行が多すぎます。Live-Test-Nachweis
成功(200、有効なJWT+リフレッシュトークン)と失敗ケース(401、パスワード不正)を、分離されたテストスタックに対してリアルタイムで検証しました。