Назад до сервісів

Authentication API

Документація для REST-ендпоінтів авторизації. Зверніть увагу, що система використовує Cookie-based сесії для аутентифікації GraphQL запитів.

POST /api/accounts/login/

Аутентифікує користувача через головний сервер та встановлює локальну сесію.

Request Body (JSON)

{
  "email": "user@example.com",
  "password": "your_secure_password"
}

Success Response (200 OK)

{
  "sessionid": "...",
  "user": {
    "id": 1,
    "email": "user@example.com"
  }
}
Важливо: При успішному логіні сервер автоматично встановлює HTTP-only куки sessionid та csrftoken. Всі наступні GraphQL запити браузер надсилатиме з ними автоматично.
POST /api/accounts/logout/

Завершує сесію на головному сервері, видаляє локальний кеш та очищує кукі в браузері.

Request Body

{} (Пустий JSON об'єкт)

Success Response (200 OK)

{
  "message": "Successfully logged out."
}
INFO Логіка доступу та синхронізації (sync_local_data)

Під час авторизації система автоматично перевіряє права доступу користувача на основі даних з головного сайту та синхронізує його локальний профіль. Доступ регулюється суворими правилами архітектури.

1. Власники компаній (Owners)

2. Звичайні співробітники (Non-owners)

Можливі причини 403 Permission Denied: