POST/api/auth/login

Bikarhênerek têkeve û rûniştineke JWT û tokeneke nûjenkirinê derdixe. Ev rêya tenê ye ku ji bo destxistina tokeneke berdest a ji bo dashboardê ne sîstema taybet a pêşvebir API heye.

Auth & Absicherung

Keine Authentifizierung erforderlich

Progressive Brute-Force-Threshold per email/username (authGuard) -- 10 hewldanên şaş di 5 deqîqeyan de dibin sedema zêdebûna derengmayînê, ji 30an ve ji bo qedexekirinê.

Idempotent: Nein

Parameter

identifier(body, string, erforderlich)Nav û navnîşa emailê
password(body, string, erforderlich)Şîfre

Beispiel-Request

{"identifier":"user@example.com","password":"Password"}

Beispiel-Response

{"ok":true,"token":"<JWT, 12h gültig>","refreshToken":"<Refresh-Token, 7 roj vala, tenê ji bo bikaranîna yekcarî>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}

Fehlercodes

401 INVALID_CREDENTIALSE-mail/navnîşanê bikarhêner an jî şîfre ne rast e.
429 RATE_LIMIT_EXCEEDEDJi bo vê nasnameyê yan IP-ê gelek hewldanên şaş hene.

Live-Test-Nachweis

Serkeftina (200, rastîn JWT+Refresh token) û paşketina (401 ji bo peyva ne rast) dijî test stack veqetandî.

Authentication