POST/api/public/access-request/email/start-verification
Dërgon një kod konfirmimi 6-shifror, i vlefshëm për 10 minuta, në adresën e email-it të dhënë — hapi i parë para një kërkese qasjeje.
`POST /api/public/access-request/email/start-verification` nis verifikimin e email-it për një kërkesë publike qasjeje. Kërkesa nuk kërkon identifikim dhe përmban adresën që do të kontrollohet në fushën `email` të trupit. Pas përpunimit të suksesshëm, sistemi dërgon një kod konfirmimi gjashtëshifror, i vlefshëm për dhjetë minuta. Përgjigjja përmban `ok`, një `verification_id`, `expires_in_minutes` dhe `resend_cooldown_seconds`. `verification_id` duhet të përdoret së bashku me të njëjtën adresë email-i dhe kodin e marrë në rrugën pasuese verify. Ajo nuk është token hyrjeje dhe nuk lejohet të ruhet si identifikues i përhershëm përdoruesi ose të regjistrohet publikisht. Pika përfundimtare nuk është idempotente. Disa thirrje të suksesshme mund të krijojnë disa procese verifikimi, përkatësisht kode të reja. Prandaj vlen një kufi i rreptë i lidhur me IP-në prej dhjetë kërkesash brenda 15 minutave. Përveç kësaj, përgjigjja tregon një bllokim ripërsëritjeje prej 60 sekondash. Ndërfaqja nuk duhet të shkaktojë dërgim të ri gjatë kësaj kohe dhe duhet ta shfaqë kohën e mbetur të pritjes në mënyrë të kuptueshme. Nëse kalohet kufiri, rruga përgjigjet me `429 RATE_LIMIT_EXCEEDED`. Nëse kodi nuk mund të dërgohet për shkak të një gabimi dorëzimi, dokumentohet `502 MAIL_NOT_SENT`. Këto raste trajtohen veçmas: një kufi shpejtësie (rate limit) zgjidhet duke pritur, ndërsa një gabim email-i kërkon një adresë të arritshme dhe një dorëzim funksional. Sekretet ose të dhënat e brendshme të serverit të email-it nuk duhet të jenë pjesë e mesazhit të gabimit. Rasti i suksesit u verifikua live me një `verification_id` të vërtetë. Mesazhi përkatës u pranua përmes një serveri tonë fake-SMTP dhe kodi gjashtëshifror u lexua nga përmbajtja reale e email-it. Përveç kësaj, u vëzhgua rasti negativ 429 pas thirrjeve të përsëritura. Vetëm kjo provë mund të përmendet; prej saj nuk rrjedh ende një kërkesë qasjeje ose proces pagese i përfunduar me sukses.
Autentifikimi dhe siguria
Nuk kërkohet autentifikim
strictLimiter: 10 kërkesa / 15 minuta, i lidhur me IP.
Kufiri i kërkesave (rate limit): 10 Anfragen pro 15 Minuten (IP-basiert)
Idempotent: Jo
Parametrat
email(body, string, i detyrueshëm)— Adresa e email-it për verifikimShembull request-i
{"email":"max@example.com"}Shembull response-i
{"ok":true,"verification_id":"<UUID>","expires_in_minutes":10,"resend_cooldown_seconds":60}Kodet e gabimeve
429 RATE_LIMIT_EXCEEDED — Shumë kërkesa drejt kësaj pike fundore të ndjeshme.502 MAIL_NOT_SENT — Kodi i konfirmimit nuk mund të dërgohet (gabim në dorëzimin e email-it).Prova e testit live
Sukses (200, verification_id reale) verifikuar live; e-maili përkatës u pranua përmes një serveri tonë fake-SMTP dhe kodi 6-shifror u mor nga përmbajtja reale e e-mailit. Rasti negativ 429 u vëzhgua pas thirrjeve të përsëritura.