POST/api/public/access-request/email/start-verification
Көрсетілген электрондық пошта мекенжайына 6 таңбалы, 10 минут бойы жарамды растау кодын жібереді — бұл кіру сұранысы алдындағы бірінші қадам.
`POST /api/public/access-request/email/start-verification` ашық қолжетімділік сұранысы үшін электрондық пошта арқылы растауды бастайды. Сұраныс авторизацияны талап етпейді және тексерілетін мекенжайды `email` дене бөлімінде қамтиды. Сәтті өңдеу кезінде жүйе он минут бойы жарамды болатын алты таңбалы растау кодын жібереді. Жауапта `ok`, `verification_id`, `expires_in_minutes` және `resend_cooldown_seconds` болады. `verification_id` келесі Verify маршрутында сол электрондық пошта мекенжайымен және алынған кодпен бірге қолданылуы керек. Бұл кіру токены емес және ол тұрақты пайдаланушы анықтамасы ретінде сақталмауы немесе ашық түрде журналданбауы тиіс. Эндпоинт ипотентті емес. Бірнеше сәтті шақырулар бірнеше растау процестерін немесе жаңа кодтарды тудыруы мүмкін. Сондықтан IP негізінде 15 минут ішінде он сұранысқа қатаң шектеу қойылған. Сонымен қатар, жауап 60 секундтық қайта жіберу тоқтату мерзімі туралы хабарлайды. Интерфейс осы уақыт ішінде қайта жіберуді іске қоспауы керек және қалған күту уақытын түсінікті түрде көрсетуі тиіс. Шектен асқан жағдайда маршрут `429 RATE_LIMIT_EXCEEDED` жауабын қайтарады. Егер код жеткізу қатесіне байланысты жіберілмесе, `502 MAIL_NOT_SENT` құжатталған. Бұл жағдайларды бөлек қарастыру қажет: жылдамдық шектеуін күту арқылы шешуге болады, ал пошта қатесі қолжетімді мекенжай мен жұмыс істейтін жеткізуді талап етеді. Құпия ақпараттар немесе ішкі пошта серверінің деректері қате хабарламасына кірмеуі тиіс. Сәтті нәтиже нақты `verification_id` қолданылып, тірі режимде тексерілді. Сәйкес хабарлама арнайы жалған SMTP сервері арқылы қабылданды және нақты электрондық пошта мазмұнынан алты таңбалы код оқылды. Сонымен қатар, қайталама шақырулардан кейін 429 теріс жағдайы бақыланды. Дәл осы дәлелдеме атап өтілуі мүмкін; бұдан ашық қолжетімділік сұранысының немесе төлем процесінің сәтті аяқталғаны шықпайды.
Auth & Absicherung
Keine Authentifizierung erforderlich
strictLimiter: 10 сұраныс / 15 минут, IP-ге байланысты.
Rate-Limit: 10 Anfragen pro 15 Minuten (IP-basiert)
Idempotent: Nein
Parameter
email(body, string, erforderlich)— Тексерілетін электрондық пошта мекенжайыBeispiel-Request
{"email":"max@example.com"}Beispiel-Response
{"ok":true,"verification_id":"<UUID>","expires_in_minutes":10,"resend_cooldown_seconds":60}Fehlercodes
429 RATE_LIMIT_EXCEEDED — Бұл сезімтал соңғы нүктеге тым көп сұраныс жіберілді.502 MAIL_NOT_SENT — Растау коды жіберілмеді (электрондық пошта арқылы жеткізу қатесі).Live-Test-Nachweis
Сәттілік (200, нақты verification_id) тікелей расталды; тиісті электрондық пошта жеке жалған SMTP сервері арқылы қабылданды, 6 таңбалы код нақты электрондық пошта мазмұнынан алынды. Қайталап шақырулардан кейін 429 теріс жағдайы байқалды.