POST /api/site-admin/login — Вход site-admin (пароль)
Как открыть: у платформенного администратора отдельная страница входа (не общий экран входа пользователей). На ней — поле почты, поле пароля и кнопка «Войти». Это первый из двух шагов входа в Admin Panel.
Проверяет почту и пароль администратора платформы (site-admin). Дальше развилка:
- Если у этого администратора подключена двухфакторная защита (TOTP) — вход не завершается: вы переходите на второй шаг и вводите одноразовый код. Подтверждение кода — verify-totp.
- Если TOTP не настроен — сессия открывается сразу, и вы попадаете в панель.
Пароль вводите вручную; на экране он скрыт. При неверной паре «почта + пароль» система отвечает общей ошибкой «Неверные учётные данные» (401) — без подсказки, что именно не сошлось. Если не заполнить почту или пароль — 400.
Кто может. Только администратор платформы со своей учётной записью. У обычных ролей (сотрудник, менеджер спейса, наблюдатель, администратор организации, гость) этой страницы и доступа к ней нет.
Связанные
Машинная сводка (HTTP, таблицы, связанные требования)
| Поле | Значение |
|---|---|
| HTTP | POST /api/site-admin/login |
| Auth | — |
| Scope токена | read_write |
| PG-функции | api.admin_login |
| Таблицы | — |
| SRM | — (вне SRM, документировано по коду) |
| RP (права) | — |
| Файл роута | server/routes/site-admin.js |
| Статус | по коду (вне SRM) |
Аргументы запроса (best-effort из хендлера; путь-параметры опущены):
| Аргумент | Где | Обяз. | Заметка |
|---|---|---|---|
email | body | подтвердить | |
password | body | подтвердить |
Коды ответов/ошибок (из хендлера): 400, 401 (+ 200) — уточнить причины вручную