API-Referenz
Authentifizierung
Endpunkte zum Anmelden, Registrieren und Verwalten von Authentifizierungstoken. Alle Endpunkte haben das Präfix /v1.
Basis-URL
text
https://api.authon.devAutorisierung
bash
# Client requests — use publishable key
Authorization: Bearer pk_live_your_publishable_key
# Server requests — use secret key
Authorization: Bearer sk_live_your_secret_keyPOST
/v1/auth/signinMit E-Mail anmelden
Einen Benutzer mit E-Mail und Passwort authentifizieren. Gibt Zugriffs- und Aktualisierungstoken zurück.
Anfrage-Body
json
{
"projectId": "proj_abc123",
"email": "user@example.com",
"password": "securepassword"
}Antwort
json
{
"accessToken": "eyJhbGci...",
"refreshToken": "rt_abc123...",
"expiresIn": 3600,
"user": {
"id": "usr_abc123",
"email": "user@example.com",
"displayName": "John Doe"
}
}POST
/v1/auth/signupMit E-Mail registrieren
Registriert einen neuen Benutzer. Gibt Token zurück oder löst den E-Mail-Verifizierungs-Flow aus.
Anfrage-Body
json
{
"projectId": "proj_abc123",
"email": "user@example.com",
"password": "securepassword",
"displayName": "John Doe"
}Antwort
json
{
"status": "verification_required",
"message": "Check your email for a verification code"
}POST
/v1/auth/verify-emailE-Mail verifizieren
Verifiziert eine E-Mail-Adresse mit dem 6-stelligen OTP-Code, der nach der Registrierung gesendet wurde.
Anfrage-Body
json
{
"projectId": "proj_abc123",
"email": "user@example.com",
"code": "123456"
}Antwort
json
{
"accessToken": "eyJhbGci...",
"refreshToken": "rt_abc123...",
"expiresIn": 3600,
"user": { ... }
}POST
/v1/auth/refreshToken aktualisieren
Tauscht ein Aktualisierungstoken gegen ein neues Zugriffstoken aus, bevor es abläuft.
Anfrage-Body
json
{
"refreshToken": "rt_abc123..."
}Antwort
json
{
"accessToken": "eyJhbGci...",
"expiresIn": 3600
}POST
/v1/auth/signoutAbmelden
Invalidiert die aktuelle Sitzung und widerruft das Aktualisierungstoken.
Antwort
json
{ "success": true }