POST/api/auth/login
Membuat log masuk pengguna dan mengeluarkan JWT sesi serta token refresh. Ini adalah satu-satunya cara untuk mendapatkan token akses yang sah untuk papan pemuka tidak ada sistem kunci pemaju API yang berasingan.
Auth & Absicherung
Keine Authentifizierung erforderlich
Progressive brute-force throttling per email/authGuard -- 10 cubaan yang salah dalam masa 5 minit menyebabkan peningkatan kelewatan, 30 lagi untuk penghalang.
Idempotent: Nein
Parameter
identifier(body, string, erforderlich)— Alamat e-mel atau nama penggunapassword(body, string, erforderlich)— Kata laluanBeispiel-Request
{"identifier":"user@example.com","password":"Kata laluan anda"}Beispiel-Response
{"ok":true,"token":"<JWT, 12h gültig>","refreshToken":"<Refresh-token, 7 hari sah, sekali pakai>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}Fehlercodes
401 INVALID_CREDENTIALS — E-mel/nama pengguna atau kata laluan salah.429 RATE_LIMIT_EXCEEDED — Terlalu banyak cubaan yang salah untuk ID atau IP ini.Live-Test-Nachweis
Kejayaan (200, JWT+Refresh token asli) dan kegagalan (401 jika kata laluan salah) disahkan secara langsung terhadap simpanan ujian terpencil.