POST/api/public/access-request/email/start-verification
Trimite un cod de confirmare de 6 cifre, valabil 10 minute, la adresa de e-mail specificată — primul pas înainte de o cerere de acces.
`POST /api/public/access-request/email/start-verification` inițiază verificarea prin e-mail pentru o cerere de acces public. Cererea nu necesită autentificare și conține adresa de verificat în câmpul `email` din corp. La procesare reușită, sistemul trimite un cod de confirmare de șase cifre, valabil zece minute. Răspunsul conține `ok`, un `verification_id`, `expires_in_minutes` și `resend_cooldown_seconds`. `verification_id` trebuie folosit, împreună cu aceeași adresă de e-mail și cu codul primit, în ruta de verificare (verify) ulterioară. Nu este un token de autentificare și nu trebuie stocat permanent ca identificator de utilizator sau înregistrat public în jurnale. Endpointul nu este idempotent. Mai multe apeluri reușite pot genera mai multe procese de verificare sau coduri noi. Prin urmare, se aplică o limită strictă bazată pe IP, de zece solicitări în 15 minute. În plus, răspunsul indică o blocare la retrimitere de 60 de secunde. În acest interval interfața nu trebuie să declanșeze o nouă trimitere și trebuie să afișeze clar timpul de așteptare rămas. Dacă limita este depășită, ruta răspunde cu `429 RATE_LIMIT_EXCEEDED`. Dacă codul nu poate fi trimis din cauza unei erori de livrare, este documentat `502 MAIL_NOT_SENT`. Aceste cazuri trebuie tratate separat: o limită de rată se rezolvă prin așteptare, iar o eroare de e-mail necesită o adresă accesibilă și o livrare funcțională. Secretele sau datele interne ale serverului de e-mail nu au ce căuta în mesajul de eroare. Cazul de succes a fost verificat live cu un `verification_id` real. Mesajul aferent a fost primit printr-un server SMTP fals propriu, iar codul de șase cifre a fost citit din conținutul real al e-mailului. De asemenea, cazul negativ 429 a fost observat după apeluri repetate. Doar această dovadă poate fi menționată; din ea nu rezultă încă o cerere de acces finalizată cu succes sau o tranzacție de plată.
Autentificare și securitate
Nu este necesară autentificarea
strictLimiter: 10 cereri / 15 minute, legat de IP.
Limită de rată: 10 Anfragen pro 15 Minuten (IP-basiert)
Idempotent: Nu
Parametri
email(body, string, obligatoriu)— Adresa de e-mail de verificatExemplu de cerere
{"email":"max@example.com"}Exemplu de răspuns
{"ok":true,"verification_id":"<UUID>","expires_in_minutes":10,"resend_cooldown_seconds":60}Coduri de eroare
429 RATE_LIMIT_EXCEEDED — Prea multe cereri către acest endpoint sensibil.502 MAIL_NOT_SENT — Codul de confirmare nu a putut fi trimis (eroare de livrare e-mail).Dovadă test live
Succes (200, verification_id real) verificat live; e-mailul aferent primit prin propriul server SMTP fals, codul de 6 cifre extras din conținutul real al e-mailului. Cazul negativ 429 observat după apeluri repetate.