POST/api/auth/login
Bikarhênerek têkeve û rûniştineke JWT û tokeneke nûjenkirinê derdixe. Ev rêya tenê ye ku ji bo destxistina tokeneke berdest a ji bo dashboardê ne sîstema taybet a pêşvebir API heye.
Auth & Absicherung
Keine Authentifizierung erforderlich
Progressive Brute-Force-Threshold per email/username (authGuard) -- 10 hewldanên şaş di 5 deqîqeyan de dibin sedema zêdebûna derengmayînê, ji 30an ve ji bo qedexekirinê.
Idempotent: Nein
Parameter
identifier(body, string, erforderlich)— Nav û navnîşa emailêpassword(body, string, erforderlich)— ŞîfreBeispiel-Request
{"identifier":"user@example.com","password":"Password"}Beispiel-Response
{"ok":true,"token":"<JWT, 12h gültig>","refreshToken":"<Refresh-Token, 7 roj vala, tenê ji bo bikaranîna yekcarî>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}Fehlercodes
401 INVALID_CREDENTIALS — E-mail/navnîşanê bikarhêner an jî şîfre ne rast e.429 RATE_LIMIT_EXCEEDED — Ji bo vê nasnameyê yan IP-ê gelek hewldanên şaş hene.Live-Test-Nachweis
Serkeftina (200, rastîn JWT+Refresh token) û paşketina (401 ji bo peyva ne rast) dijî test stack veqetandî.