POST/api/public/access-request/email/start-verification
Menghantar kod pengesahan 6 digit yang sah selama 10 minit ke alamat e-mel yang diberikan langkah pertama sebelum memohon akses.
`POST /api/public/access-request/email/start-verification` memulakan pengesahan e-mel untuk permohonan akses awam. Permintaan ini tidak memerlukan log masuk dan mengandungi alamat yang perlu disemak dalam medan badan `email`. Sekiranya pemprosesan berjaya, sistem menghantar kod pengesahan enam digit yang sah selama sepuluh minit. Respons mengandungi `ok`, satu `verification_id`, `expires_in_minutes` dan `resend_cooldown_seconds`. `verification_id` mesti digunakan bersama-sama dengan alamat e-mel yang sama dan kod yang diterima dalam laluan Verify seterusnya. Ia bukan token log masuk dan tidak boleh disimpan sebagai pengenalan pengguna kekal atau dicatat secara awam. Titik akhir ini tidak idempoten. Beberapa panggilan berjaya boleh menghasilkan beberapa proses pengesahan atau kod baharu. Oleh itu, had ketat berasaskan IP sebanyak sepuluh permintaan dalam 15 minit dikuatkuasakan. Selain itu, respons menunjukkan tempoh sekatan ulangan (cooldown) selama 60 saat. Antara muka tidak sepatutnya mencetuskan penghantaran semula dalam tempoh ini dan perlu memaparkan baki masa menunggu secara jelas. Sekiranya had ini melebihi, laluan memberikan respons `429 RATE_LIMIT_EXCEEDED`. Sekiranya kod tidak dapat dihantar akibat ralat penghantaran, `502 MAIL_NOT_SENT` didokumenkan. Kes-kes ini perlu dikendalikan secara berasingan: had kadar (rate limit) diselesaikan dengan menunggu, manakala ralat mel memerlukan alamat yang boleh dihubungi dan penghantaran yang berfungsi. Rahsia atau data pelayan mel dalaman tidak sesuai dalam mesej ralat. Kes kejayaan telah disahkan secara langsung dengan `verification_id` sebenar. Mesej berkaitan diterima melalui pelayan SMTP palsu (fake) sendiri dan kod enam digit dibaca daripada kandungan e-mel sebenar. Selain itu, kes negatif 429 diperhatikan selepas panggilan berulang. Hanya bukti ini yang boleh dinyatakan; ia belum bermakna permohonan akses atau proses pembayaran telah selesai dengan berjaya.
Auth & Absicherung
Keine Authentifizierung erforderlich
strictLimiter: 10 permintaan / 15 minit, terikat IP.
Rate-Limit: 10 Anfragen pro 15 Minuten (IP-basiert)
Idempotent: Nein
Parameter
email(body, string, erforderlich)— Alamat e-mel yang perlu disahkanBeispiel-Request
{"email":"max@example.com"}Beispiel-Response
{"ok":true,"verification_id":"<UUID>","expires_in_minutes":10,"resend_cooldown_seconds":60}Fehlercodes
429 RATE_LIMIT_EXCEEDED — Terlalu banyak permintaan pada titik akhir yang sensitif ini.502 MAIL_NOT_SENT — Kod pengesahan tidak dapat dihantar (kesalahan penghantaran e-mel).Live-Test-Nachweis
Kejayaan (200, verification_id sebenar) disahkan secara langsung; menerima e-mel berkaitan melalui pelayan SMTP palsu sendiri, kod 6 digit diambil dari kandungan e-mel sebenar.