POST/api/public/access-request/email/start-verification
குறிப்பிடப்பட்ட மின்னஞ்சல் முகவரிக்கு 6 இலக்க, 10 நிமிடங்கள் செல்லுபடியாகும் உறுதிப்படுத்தல் குறியீட்டை அனுப்புகிறது — அணுகல் கோரிக்கைக்கு முந்தைய முதல் படி.
`POST /api/public/access-request/email/start-verification` ஒரு பொது அணுகல் கோரிக்கைக்கான மின்னஞ்சல் சரிபார்ப்பைத் தொடங்குகிறது. இந்தக் கோரிக்கைக்கு உள்நுழைவு தேவையில்லை; சரிபார்க்க வேண்டிய முகவரி Body புலம் `email` இல் இருக்கும். செயலாக்கம் வெற்றிகரமாக முடிந்தால், அமைப்பு பத்து நிமிடங்கள் செல்லுபடியாகும் ஆறு இலக்க உறுதிப்படுத்தல் குறியீட்டை அனுப்புகிறது. பதிலில் `ok`, ஒரு `verification_id`, `expires_in_minutes` மற்றும் `resend_cooldown_seconds` அடங்கும். `verification_id` ஐ அதே மின்னஞ்சல் முகவரி மற்றும் பெறப்பட்ட குறியீட்டுடன் சேர்த்து அடுத்த Verify வழித்தடத்தில் பயன்படுத்த வேண்டும். இது உள்நுழைவு டோக்கன் அல்ல; நிரந்தரப் பயனர் அடையாளமாகச் சேமிக்கவோ பொதுவில் பதிவுசெய்யவோ கூடாது. இந்த முனையம் idempotent அல்ல. பல வெற்றிகரமான அழைப்புகள் பல சரிபார்ப்புச் செயல்முறைகளையோ புதிய குறியீடுகளையோ உருவாக்கக்கூடும். எனவே 15 நிமிடங்களுக்குள் பத்து கோரிக்கைகள் என்ற IP அடிப்படையிலான கடுமையான வரம்பு பொருந்தும். கூடுதலாக, பதில் 60 வினாடிகள் மறுஅனுப்புத் தடையைக் குறிப்பிடுகிறது. இந்த நேரத்தில் இடைமுகம் மீண்டும் அனுப்புதலைத் தூண்டக் கூடாது, மீதமுள்ள காத்திருப்பு நேரத்தைப் புரியும்படி காட்ட வேண்டும். வரம்பு மீறப்பட்டால், வழித்தடம் `429 RATE_LIMIT_EXCEEDED` உடன் பதிலளிக்கிறது. விநியோகப் பிழையால் குறியீட்டை அனுப்ப முடியாவிட்டால், `502 MAIL_NOT_SENT` ஆவணப்படுத்தப்பட்டுள்ளது. இந்த நிகழ்வுகளைத் தனித்தனியாகக் கையாள வேண்டும்: Rate-Limit காத்திருப்பதன் மூலம் தீரும்; மின்னஞ்சல் பிழைக்கு அணுகக்கூடிய முகவரியும் செயல்படும் விநியோகமும் தேவை. ரகசியங்கள் அல்லது உள் மின்னஞ்சல் சேவையகத் தரவுகள் பிழைச் செய்தியில் இடம்பெறக் கூடாது. வெற்றி நிகழ்வு உண்மையான `verification_id` உடன் நேரலையில் சரிபார்க்கப்பட்டது. தொடர்புடைய செய்தி ஒரு தனி Fake-SMTP சேவையகம் மூலம் பெறப்பட்டு, ஆறு இலக்கக் குறியீடு உண்மையான மின்னஞ்சல் உள்ளடக்கத்திலிருந்து படிக்கப்பட்டது. மேலும், மீண்டும் மீண்டும் அழைத்த பிறகு 429 எதிர்மறை நிகழ்வு கவனிக்கப்பட்டது. இந்தச் சான்றை மட்டுமே குறிப்பிடலாம்; இதிலிருந்து வெற்றிகரமாக முடிந்த அணுகல் கோரிக்கையோ கட்டணச் செயல்முறையோ இன்னும் பெறப்படுவதில்லை.
அங்கீகாரம் & பாதுகாப்பு
அங்கீகாரம் தேவையில்லை
strictLimiter: 10 கோரிக்கைகள் / 15 நிமிடங்கள், IP-இணைக்கப்பட்டது.
கோரிக்கை வரம்பு (Rate-Limit): 10 Anfragen pro 15 Minuten (IP-basiert)
Idempotent (மீண்டும் செய்தாலும் அதே விளைவு): இல்லை
அளவுருக்கள்
email(body, string, கட்டாயம்)— சரிபார்க்க வேண்டிய மின்னஞ்சல் முகவரிஎடுத்துக்காட்டுக் கோரிக்கை
{"email":"max@example.com"}எடுத்துக்காட்டுப் பதில்
{"ok":true,"verification_id":"<UUID>","expires_in_minutes":10,"resend_cooldown_seconds":60}பிழைக் குறியீடுகள்
429 RATE_LIMIT_EXCEEDED — இந்த உணர்திறன் மிக்க முனைப்புள்ளிக்கு அதிகக் கோரிக்கைகள்.502 MAIL_NOT_SENT — உறுதிப்படுத்தல் குறியீட்டை அனுப்ப முடியவில்லை (மின்னஞ்சல் வழங்கல் பிழை).நேரலைச் சோதனைச் சான்று
வெற்றி (200, உண்மையான verification_id) நேரடியாகச் சரிபார்க்கப்பட்டது; தொடர்புடைய மின்னஞ்சல் சொந்த Fake-SMTP-சர்வர் மூலம் பெறப்பட்டது, உண்மையான மின்னஞ்சல் உள்ளடக்கத்திலிருந்து 6 இலக்கக் குறியீடு எடுக்கப்பட்டது. மீண்டும் மீண்டும் அழைத்த பிறகு எதிர்மறை நிலை 429 கவனிக்கப்பட்டது.