POST/api/auth/login

प्रयोगकर्तालाई लगइन गर्नुहोस् र एक सत्र JWT र एक ताजा टोकन जारी गर्नुहोस्। यो ड्यासबोर्डको लागि मान्य पहुँच टोकन प्राप्त गर्नको लागि एक मात्र तरिका हो त्यहाँ कुनै छुट्टै विकासकर्ता API कुञ्जी प्रणाली छैन।

Auth & Absicherung

Keine Authentifizierung erforderlich

प्रोग्रेसिभ ब्रूट फोर्स थ्रशर प्रति इमेल/प्रयोगकर्ता नाम (authGuard) -- १० पटक पाँच मिनेटमा असफल प्रयासले बढ्दो ढिलाइ निम्त्याउँछ, ३० देखि बन्द हुन्छ।

Idempotent: Nein

Parameter

identifier(body, string, erforderlich)इमेल ठेगाना वा प्रयोगकर्ता नाम
password(body, string, erforderlich)पासवर्ड

Beispiel-Request

{"identifier":"user@example.com","password":"तपाईको पासवर्ड"}

Beispiel-Response

{"ok":true,"token":"<JWT, 12h gültig>","refreshToken":"<Refresh-Token, 7 Tage gültig, einmalig verwendbar>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}

Fehlercodes

401 INVALID_CREDENTIALSइमेल/प्रयोगकर्ता नाम वा पासवर्ड गलत छ।
429 RATE_LIMIT_EXCEEDEDधेरै गल्ती प्रयासहरू यो आईडी वा आईपीको लागि।

Live-Test-Nachweis

सफलता (२००, वास्तविक JWT+Refresh टोकन) र नकारात्मक (गलत पासवर्डको लागि ४०१) प्रत्यक्ष परीक्षण स्ट्याकको बिरूद्ध प्रमाणित गरियो।

प्रमाणिकरण