POST/api/public/access-request/email/start-verification

Hutuma msimbo wa uthibitisho wa tarakimu 6, unaotumika kwa dakika 10, kwa anwani ya barua pepe iliyotolewa — hatua ya kwanza kabla ya ombi la ufikiaji.

`POST /api/public/access-request/email/start-verification` huanzisha uthibitishaji wa barua pepe kwa ombi la umma la ufikiaji. Ombi halihitaji kuingia na lina anwani ya kukaguliwa katika sehemu ya body `email`. Uchakataji ukifanikiwa, mfumo hutuma msimbo wa uthibitisho wa tarakimu sita ambao ni halali kwa dakika kumi. Response ina `ok`, `verification_id`, `expires_in_minutes` na `resend_cooldown_seconds`. `verification_id` lazima itumike pamoja na anwani ileile ya barua pepe na msimbo uliopokelewa katika njia ya Verify inayofuata. Si tokeni ya kuingia na haipaswi kuhifadhiwa kama kitambulisho cha kudumu cha mtumiaji wala kurekodiwa hadharani. Endpoint hii si idempotent. Maombi kadhaa yaliyofanikiwa yanaweza kuunda michakato kadhaa ya uthibitishaji au misimbo mipya. Kwa hivyo kikomo kikali kinachotegemea IP cha maombi kumi ndani ya dakika 15 kinatumika. Zaidi ya hayo, jibu linaonyesha kizuizi cha kurudia cha sekunde 60. Kiolesura hakipaswi kuanzisha utumaji mpya katika muda huu na kinapaswa kuonyesha muda uliobaki wa kusubiri kwa njia inayoeleweka. Kikomo kikizidishwa, njia hujibu kwa `429 RATE_LIMIT_EXCEEDED`. Ikiwa msimbo hauwezi kutumwa kwa sababu ya hitilafu ya uwasilishaji, `502 MAIL_NOT_SENT` imeandikwa. Hali hizi zinapaswa kushughulikiwa kando: kikomo cha kasi hutatuliwa kwa kusubiri, hitilafu ya barua pepe inahitaji anwani inayofikika na uwasilishaji unaofanya kazi. Siri au data za ndani za seva ya barua pepe haziruhusiwi katika ujumbe wa hitilafu. Hali ya mafanikio ilithibitishwa moja kwa moja kwa `verification_id` halisi. Ujumbe husika ulipokelewa kupitia seva bandia ya SMTP ya ndani na msimbo wa tarakimu sita ulisomwa kutoka kwenye maudhui halisi ya barua pepe. Zaidi ya hayo, hali hasi ya 429 ilishuhudiwa baada ya maombi ya kurudiwa. Uthibitisho huu hasa ndio unaoweza kutajwa; hautoi bado ombi la ufikiaji lililokamilika kwa mafanikio wala mchakato wa malipo.

Uthibitishaji na ulinzi

Hakuna uthibitishaji unaohitajika

strictLimiter: maombi 10 / dakika 15, yanayofungamana na IP.

Kikomo cha kasi: 10 Anfragen pro 15 Minuten (IP-basiert)

Idempotent: Hapana

Vigezo

email(body, string, inahitajika)— Barua pepe ya kuthibitishwa

Mfano wa ombi (request)

{"email":"max@example.com"}

Mfano wa jibu (response)

{"ok":true,"verification_id":"<UUID>","expires_in_minutes":10,"resend_cooldown_seconds":60}

Misimbo ya hitilafu

429 RATE_LIMIT_EXCEEDED — Maombi mengi mno kwa endpoint hii nyeti.
502 MAIL_NOT_SENT — Msimbo wa uthibitisho haukuweza kutumwa (hitilafu ya uwasilishaji wa barua pepe).

Uthibitisho wa jaribio la moja kwa moja

Mafanikio (200, verification_id halisi) yamethibitishwa moja kwa moja (live); barua pepe husika ilipokelewa kupitia seva yetu ya Fake-SMTP, na msimbo wa tarakimu 6 ulichukuliwa kutoka kwenye maudhui halisi ya barua pepe. Kesi hasi 429 ilionekana baada ya wito unaorudiwa.

← Fomu za umma