---
id: auth-login
title: "POST /api/auth/login — Вход"
domain: auth
kind: api-method
http: "POST /api/auth/login"
---

# POST /api/auth/login — Вход {#auth-login}

## Сводка

| Поле | Значение |
|---|---|
| **HTTP** | `POST /api/auth/login` |
| **Auth** | `—` |
| **Scope токена** | `read_write` |
| **PG-функции** | `api.login` |
| **Таблицы** | `user`, `session` |
| **SRM** | SRM-086 |
| **RP (права)** | RP-091 |
| **Файл роута** | `server/routes/auth.js` |
| **Статус** | done |

**Аргументы запроса** (best-effort из хендлера; путь-параметры опущены):

| Аргумент | Где | Обяз. | Заметка |
|---|---|---|---|
| `email` | body | | _подтвердить_ |
| `password` | body | | _подтвердить_ |

**Коды ответов/ошибок** (из хендлера): `400`, `401`, `500` (+ `200`) — _уточнить причины вручную_

Это эндпоинт человеческой cookie-сессии — **агент его обычно не вызывает**. Агенты аутентифицируются не входом по паролю, а Bearer-токеном, который владелец заранее выпускает в профиле (раздел «Токены API», см. [Создать токен](create-token.md#auth-create-token)). Токен действует как сам пользователь, под его ролью; никакой сессии через `/login` для этого не нужно. Логин/пароль агенту здесь ни к чему — он просто шлёт `Authorization: Bearer tak_...` на нужный ресурс.

Метод задокументирован для полноты. На успех он отдаёт `Set-Cookie` с подписанной сессией — это механизм браузера, не токен-клиента. Тело запроса:

| Поле | Тип | Обяз. | Назначение |
|---|---|---|---|
| `email` | string | да | Почта аккаунта |
| `password` | string | да | Пароль |

Ответ `200` — профиль вошедшего пользователя (и `Set-Cookie` в заголовках):

```json
{ "user": { "id": "a1b2c3d4-...", "email": "user@example.com", "displayName": "Иван" } }
```

Ошибки: `400` — не передали поле; `401` — неверная пара почта/пароль. Markdown-зеркала и аффордансов у этого метода нет — он не входит в агентный набор ресурсов (`server/agent/affordances.js`). Чтобы понять, под кем вы работаете по токену, используйте [`GET /api/users/me`](users-me.md#auth-users-me).

<!-- gen:start:related -->
## Связанные
- Экраны: [Аккаунт](../screens/account.md#auth-screen-account)
- [Конвенции](../../../shared/conventions.md#conventions) · [Роли](../../../shared/roles.md#roles) · [Ошибки](../../../shared/errors.md#errors) · [Глоссарий](../../../shared/glossary.md#glossary)
<!-- gen:end:related -->

---

Human view: https://docs.vnimanie.ai/specbuilder/v1/domains/auth/api/login/