Zum Hauptinhalt springen

User Login

POST 

/auth/login

Hauptendpunkt für die Benutzerauthentifizierung. Typischer Ablauf:

  1. Der Client sendet eine gültige E-Mail und ein Passwort
  2. Der Server überprüft die Anmeldeinformationen in der Datenbank
  3. Bei Korrektheit wird ein JWT-Token und Benutzerinformationen zurückgegeben
  4. Der Token muss im Autorisierungs-Header nachfolgender Anfragen enthalten sein Anwendungsfälle:
  • Login von Web- oder Mobilanwendungen
  • Authentifizierung für den Zugriff auf geschützte Ressourcen
  • Erhalt eines Tokens zur Nutzung anderer API-Endpunkte Wichtige Hinweise:
  • Das Passwort muss mindestens 6 Zeichen lang sein
  • Das zurückgegebene Zugriffstoken ist 24 Stunden gültig
  • Nach 3 fehlgeschlagenen Versuchen wird das Konto vorübergehend für 15 Minuten gesperrt
  • Der Token muss in nachfolgenden Anfragen gesendet werden als: Authorization: Bearer {token} Häufige Fehlercodes:
  • 401: Ungültige Anmeldeinformationen oder Benutzer nicht gefunden
  • 423: Konto aufgrund mehrerer fehlgeschlagener Versuche gesperrt
  • 403: Benutzer deaktiviert oder ohne Berechtigungen

Request

Responses

Erfolgreiche Authentifizierung