POST/api/auth/login

Пайдаланушыны тіркейді және сессия JWT мен жаңарту токенін береді. Бұл — Dashboard үшін жарамды кіру токенін алуға болатын жалғыз жол — бөлек Developer API кілт жүйесі жоқ.

Auth & Absicherung

Keine Authentifizierung erforderlich

AuthGuard арқылы электрондық пошта/пайдаланушы аты үшін прогрессивті қатаң brute-force шектеуі -- 5 минут ішінде 10 рет қате әрекет жасау кідірісті арттырады, ал 30 рет қате әрекет жасау шектеуге әкеледі.

Idempotent: Nein

Parameter

identifier(body, string, erforderlich)Электрондық пошта мекенжайы немесе пайдаланушы аты
password(body, string, erforderlich)Құпиясөз

Beispiel-Request

{"identifier":"user@example.com","password":"СіздіңҚұпиясөзіңіз"}

Beispiel-Response

{"ok":true,"token":"<JWT, 12 сағат жарамды>","refreshToken":"<Refresh-токен, 7 күн жарамды, бір рет қолданылады>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}

Fehlercodes

401 INVALID_CREDENTIALSЭлектрондық пошта/пайдаланушы аты немесе құпиясөз қате.
429 RATE_LIMIT_EXCEEDEDБұл идентификатор немесе IP үшін тым көп қате әрекеттер жасалды.

Live-Test-Nachweis

Сәттілік (200, нақты JWT+Refresh-токен) және теріс жағдай (401, қате құпиясөз) оқшауланған тесттік стекке қарсы тікелей тексерілді.

Аутентификация