Aller au contenu principal

User Login

POST 

/auth/login

Point de terminaison principal pour l'authentification des utilisateurs. Flux Typique :

  1. Le client envoie un e-mail et un mot de passe valides
  2. Le serveur vérifie les identifiants dans la base de données
  3. Si correct, retourne un jeton JWT et les informations de l'utilisateur
  4. Le jeton doit être inclus dans l'en-tête d'Autorisation des requêtes suivantes Cas d'Utilisation :
  • Connexion depuis une application web ou mobile
  • Authentification pour accéder à des ressources protégées
  • Obtention d'un jeton pour consommer d'autres points de terminaison de l'API Notes Importantes :
  • Le mot de passe doit avoir un minimum de 6 caractères
  • Le jeton d'accès retourné est valide pendant 24 heures
  • Après 3 tentatives échouées, le compte est temporairement bloqué pendant 15 minutes
  • Le jeton doit être envoyé dans les requêtes suivantes comme : Authorization: Bearer {token} Codes d'Erreur Courants :
  • 401: Identifiants invalides ou utilisateur non trouvé
  • 423: Compte bloqué en raison de multiples tentatives échouées
  • 403: Utilisateur désactivé ou sans permissions

Request

Responses

Authentification réussie