POST/api/auth/login

Membuat log masuk pengguna dan mengeluarkan JWT sesi serta token refresh. Ini adalah satu-satunya cara untuk mendapatkan token akses yang sah untuk papan pemuka tidak ada sistem kunci pemaju API yang berasingan.

Auth & Absicherung

Keine Authentifizierung erforderlich

Progressive brute-force throttling per email/authGuard -- 10 cubaan yang salah dalam masa 5 minit menyebabkan peningkatan kelewatan, 30 lagi untuk penghalang.

Idempotent: Nein

Parameter

identifier(body, string, erforderlich)Alamat e-mel atau nama pengguna
password(body, string, erforderlich)Kata laluan

Beispiel-Request

{"identifier":"user@example.com","password":"Kata laluan anda"}

Beispiel-Response

{"ok":true,"token":"<JWT, 12h gültig>","refreshToken":"<Refresh-token, 7 hari sah, sekali pakai>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}

Fehlercodes

401 INVALID_CREDENTIALSE-mel/nama pengguna atau kata laluan salah.
429 RATE_LIMIT_EXCEEDEDTerlalu banyak cubaan yang salah untuk ID atau IP ini.

Live-Test-Nachweis

Kejayaan (200, JWT+Refresh token asli) dan kegagalan (401 jika kata laluan salah) disahkan secara langsung terhadap simpanan ujian terpencil.

Pengesahan