Перейти к содержимому

POST /api/auth/login — Вход

Как открыть: в правом верхнем углу нажмите «Войти» → откроется карточка с заголовком «Вход» → поля e-mail и пароль → кнопка «Войти».

Проверяет почту и пароль и, если они верны, открывает сессию: страница перезагружается уже под вашим аккаунтом, появляются ваши спейсы, проекты и профиль. Сессия держится в защищённой cookie, поэтому при следующем заходе с этого браузера вход обычно уже не требуется — до выхода или истечения срока.

Оба поля обязательны: если что-то не заполнено — 400. Если пара «почта + пароль» не подходит — 401 с одинаковым сообщением «Неверный email или пароль». Сообщение одно на оба случая нарочно: по нему нельзя понять, существует ли вообще аккаунт на этот адрес, — это защита от перебора почт.

Кто может. Вход доступен всем ролям — от гостя до администратора платформы (RP-091). Под входом нет: гость работает без аккаунта, его проекты лежат в гостевом спейсе и при регистрации переносятся (см. Регистрацию). Если пароль забыт — запросите сброс.

Связанные


Машинная сводка (HTTP, таблицы, связанные требования)
ПолеЗначение
HTTPPOST /api/auth/login
Auth
Scope токенаread_write
PG-функцииapi.login
Таблицыuser, session
SRMSRM-086
RP (права)RP-091
Файл роутаserver/routes/auth.js
Статусdone

Аргументы запроса (best-effort из хендлера; путь-параметры опущены):

АргументГдеОбяз.Заметка
emailbodyподтвердить
passwordbodyподтвердить

Коды ответов/ошибок (из хендлера): 400, 401, 500 (+ 200) — уточнить причины вручную


Витрина продукта · Версия для агента (raw markdown) →