Auth
Müşteri OTP girişi, personel girişi, token yenileme.
/v1/auth/otp/request Herkese açık Müşteriye SMS ile tek kullanımlık kod gönderir
Telefon başına 60 saniyede 5 istekle sınırlıdır. Kodun ömrü 180 saniyedir. devCode yalnızca üretim dışı ortamlarda ve açıkça etkinleştirildiğinde döner — üretim istemcisi bu alana bağımlı olmamalıdır.
İstek gövdesi OtpRequestRequest
Yanıtlar
| Durum | Gövde | Açıklama |
|---|---|---|
| 200 | OtpRequestResponse | Kod gönderildi. |
| 400 | ApiError | validation_failed — gövde veya query şemaya uymuyor (details). |
| 403 | ApiError | otp_not_permitted — bu numara OTP ile giriş yapamaz. |
| 429 | ApiError | otp_resend_too_soon — yanıt gövdesinde retryAfterSeconds. |
| 502 | ApiError | otp_send_failed — SMS sağlayıcısı kodu iletemedi. |
/v1/auth/otp/verify Herkese açık Kodu token çiftine çevirir
Üç yanlış denemeden sonra kod kilitlenir (otp_too_many_attempts) ve yenisi istenmelidir. Numara sistemde kayıtlı değilse hesap burada oluşturulur.
İstek gövdesi OtpVerifyRequest
Yanıtlar
| Durum | Gövde | Açıklama |
|---|---|---|
| 200 | TokenPairResponse | Giriş başarılı. |
| 400 | ApiError | otp_invalid veya otp_expired. |
| 403 | ApiError | account_inactive. |
| 429 | ApiError | otp_too_many_attempts. |
/v1/auth/staff/login Herkese açık Personel girişi (ADMIN / TRANSFER)
İstek gövdesi StaffLoginRequest
Yanıtlar
| Durum | Gövde | Açıklama |
|---|---|---|
| 200 | TokenPairResponse | Giriş başarılı. |
| 400 | ApiError | validation_failed — gövde veya query şemaya uymuyor (details). |
| 401 | ApiError | invalid_credentials veya account_inactive. |
| 429 | ApiError | Hız sınırı aşıldı. Sınırlar kimlik başına uygulanır (gövdedeki phone
→ email → oturum → IP). |
/v1/auth/refresh Herkese açık Token çiftini yeniler
Refresh token tek kullanımlıktır: her çağrı yeni bir çift döndürür ve eskisini iptal eder. Zaten kullanılmış bir token'ın ikinci kez sunulması çalınmış sayılır — refresh_token_reused döner ve oturum zincirinin tamamı iptal edilir.
İstek gövdesi RefreshRequest
Yanıtlar
| Durum | Gövde | Açıklama |
|---|---|---|
| 200 | TokenPairResponse | Yeni token çifti. |
| 401 | ApiError | invalid_refresh_token, refresh_token_expired, refresh_token_rotated, refresh_token_reused veya account_inactive. |
/v1/auth/logout Herkese açık Refresh token'ı iptal eder
Bilinmeyen bir token için de 204 döner.
İstek gövdesi RefreshRequest
Yanıtlar
| Durum | Gövde | Açıklama |
|---|---|---|
| 204 | — | İptal edildi. |
| 400 | ApiError | validation_failed — gövde veya query şemaya uymuyor (details). |