POST/api/public/access-request/email/start-verification

குறிப்பிடப்பட்ட மின்னஞ்சல் முகவரிக்கு 6 இலக்க, 10 நிமிடங்கள் செல்லுபடியாகும் உறுதிப்படுத்தல் குறியீட்டை அனுப்புகிறது — அணுகல் கோரிக்கைக்கு முந்தைய முதல் படி.

`POST /api/public/access-request/email/start-verification` ஒரு பொது அணுகல் கோரிக்கைக்கான மின்னஞ்சல் சரிபார்ப்பைத் தொடங்குகிறது. இந்தக் கோரிக்கைக்கு உள்நுழைவு தேவையில்லை; சரிபார்க்க வேண்டிய முகவரி Body புலம் `email` இல் இருக்கும். செயலாக்கம் வெற்றிகரமாக முடிந்தால், அமைப்பு பத்து நிமிடங்கள் செல்லுபடியாகும் ஆறு இலக்க உறுதிப்படுத்தல் குறியீட்டை அனுப்புகிறது. பதிலில் `ok`, ஒரு `verification_id`, `expires_in_minutes` மற்றும் `resend_cooldown_seconds` அடங்கும். `verification_id` ஐ அதே மின்னஞ்சல் முகவரி மற்றும் பெறப்பட்ட குறியீட்டுடன் சேர்த்து அடுத்த Verify வழித்தடத்தில் பயன்படுத்த வேண்டும். இது உள்நுழைவு டோக்கன் அல்ல; நிரந்தரப் பயனர் அடையாளமாகச் சேமிக்கவோ பொதுவில் பதிவுசெய்யவோ கூடாது. இந்த முனையம் idempotent அல்ல. பல வெற்றிகரமான அழைப்புகள் பல சரிபார்ப்புச் செயல்முறைகளையோ புதிய குறியீடுகளையோ உருவாக்கக்கூடும். எனவே 15 நிமிடங்களுக்குள் பத்து கோரிக்கைகள் என்ற IP அடிப்படையிலான கடுமையான வரம்பு பொருந்தும். கூடுதலாக, பதில் 60 வினாடிகள் மறுஅனுப்புத் தடையைக் குறிப்பிடுகிறது. இந்த நேரத்தில் இடைமுகம் மீண்டும் அனுப்புதலைத் தூண்டக் கூடாது, மீதமுள்ள காத்திருப்பு நேரத்தைப் புரியும்படி காட்ட வேண்டும். வரம்பு மீறப்பட்டால், வழித்தடம் `429 RATE_LIMIT_EXCEEDED` உடன் பதிலளிக்கிறது. விநியோகப் பிழையால் குறியீட்டை அனுப்ப முடியாவிட்டால், `502 MAIL_NOT_SENT` ஆவணப்படுத்தப்பட்டுள்ளது. இந்த நிகழ்வுகளைத் தனித்தனியாகக் கையாள வேண்டும்: Rate-Limit காத்திருப்பதன் மூலம் தீரும்; மின்னஞ்சல் பிழைக்கு அணுகக்கூடிய முகவரியும் செயல்படும் விநியோகமும் தேவை. ரகசியங்கள் அல்லது உள் மின்னஞ்சல் சேவையகத் தரவுகள் பிழைச் செய்தியில் இடம்பெறக் கூடாது. வெற்றி நிகழ்வு உண்மையான `verification_id` உடன் நேரலையில் சரிபார்க்கப்பட்டது. தொடர்புடைய செய்தி ஒரு தனி Fake-SMTP சேவையகம் மூலம் பெறப்பட்டு, ஆறு இலக்கக் குறியீடு உண்மையான மின்னஞ்சல் உள்ளடக்கத்திலிருந்து படிக்கப்பட்டது. மேலும், மீண்டும் மீண்டும் அழைத்த பிறகு 429 எதிர்மறை நிகழ்வு கவனிக்கப்பட்டது. இந்தச் சான்றை மட்டுமே குறிப்பிடலாம்; இதிலிருந்து வெற்றிகரமாக முடிந்த அணுகல் கோரிக்கையோ கட்டணச் செயல்முறையோ இன்னும் பெறப்படுவதில்லை.

அங்கீகாரம் & பாதுகாப்பு

அங்கீகாரம் தேவையில்லை

strictLimiter: 10 கோரிக்கைகள் / 15 நிமிடங்கள், IP-இணைக்கப்பட்டது.

கோரிக்கை வரம்பு (Rate-Limit): 10 Anfragen pro 15 Minuten (IP-basiert)

Idempotent (மீண்டும் செய்தாலும் அதே விளைவு): இல்லை

அளவுருக்கள்

email(body, string, கட்டாயம்)— சரிபார்க்க வேண்டிய மின்னஞ்சல் முகவரி

எடுத்துக்காட்டுக் கோரிக்கை

{"email":"max@example.com"}

எடுத்துக்காட்டுப் பதில்

{"ok":true,"verification_id":"<UUID>","expires_in_minutes":10,"resend_cooldown_seconds":60}

பிழைக் குறியீடுகள்

429 RATE_LIMIT_EXCEEDED — இந்த உணர்திறன் மிக்க முனைப்புள்ளிக்கு அதிகக் கோரிக்கைகள்.
502 MAIL_NOT_SENT — உறுதிப்படுத்தல் குறியீட்டை அனுப்ப முடியவில்லை (மின்னஞ்சல் வழங்கல் பிழை).

நேரலைச் சோதனைச் சான்று

வெற்றி (200, உண்மையான verification_id) நேரடியாகச் சரிபார்க்கப்பட்டது; தொடர்புடைய மின்னஞ்சல் சொந்த Fake-SMTP-சர்வர் மூலம் பெறப்பட்டது, உண்மையான மின்னஞ்சல் உள்ளடக்கத்திலிருந்து 6 இலக்கக் குறியீடு எடுக்கப்பட்டது. மீண்டும் மீண்டும் அழைத்த பிறகு எதிர்மறை நிலை 429 கவனிக்கப்பட்டது.

← பொதுப் படிவங்கள்