POST/api/auth/login

사용자를 인증하고 세션 JWT와 리프레시 토큰을 발급합니다. 이는 대시보드에 대한 유효한 액세스 토큰을 얻는 유일한 방법이며, 별도의 개발자 API 키 시스템은 존재하지 않습니다.

Auth & Absicherung

Keine Authentifizierung erforderlich

진행형 브루트 포스 스로틀링 이메일/사용자 이름 기준(authGuard) -- 5분 내 10회 실패 시 지연 시간 증가, 30회 실패 시 차단

Idempotent: Nein

Parameter

identifier(body, string, erforderlich)이메일 주소 또는 사용자 이름
password(body, string, erforderlich)비밀번호

Beispiel-Request

{"identifier":"user@example.com","password":"당신의 비밀번호"}

Beispiel-Response

{"ok":true,"token":"<JWT, 12시간 유효>","refreshToken":"<Refresh-Token, 7일 유효, 단 한 번만 사용 가능>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}

Fehlercodes

401 INVALID_CREDENTIALS이메일/사용자 이름 또는 비밀번호가 잘못되었습니다.
429 RATE_LIMIT_EXCEEDED이 식별자 또는 IP에 대해 실패한 시도가 너무 많습니다.

Live-Test-Nachweis

성공(200, 실제 JWT+Refresh 토큰) 및 실패 케이스(비밀번호 오류 시 401)를 격리된 테스트 스택에 대해 실시간으로 검증함.

인증