POST/api/auth/login

ユーザーを認証し、セッションJWTとリフレッシュトークンを発行します。これはダッシュボードの有効なアクセストークンを取得するための唯一の方法です。個別のDeveloper APIキーシステムは存在しません。

Auth & Absicherung

Keine Authentifizierung erforderlich

Eメール/ユーザー名(authGuard)に対するプログレッシブブルートフォースレートリミット -- 5分以内に10回の失敗で遅延が増加し、30回でロックされます。

Idempotent: Nein

Parameter

identifier(body, string, erforderlich)Eメールアドレスまたはユーザー名
password(body, string, erforderlich)パスワード

Beispiel-Request

{"identifier":"user@example.com","password":"あなたのパスワード"}

Beispiel-Response

{"ok":true,"token":"<JWT、12時間有効>","refreshToken":"<Refresh-Token、7日間有効、1回限り使用可能>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}

Fehlercodes

401 INVALID_CREDENTIALSEメール/ユーザー名またはパスワードが正しくありません。
429 RATE_LIMIT_EXCEEDEDこの識別子またはIPアドレスに対して、失敗した試行が多すぎます。

Live-Test-Nachweis

成功(200、有効なJWT+リフレッシュトークン)と失敗ケース(401、パスワード不正)を、分離されたテストスタックに対してリアルタイムで検証しました。

認証