AM
ID
Mulai Gratis
Menu
Fitur

Auth

Proses masuk, pendaftaran, dan endpoint sesi untuk mengautentikasi pengguna langsung di domain Anda.

authentication sessions login registration

Auth

Endpoint autentikasi AM memungkinkan Anda membangun alur masuk, pendaftaran, dan kata sandi tanpa mengelola sendiri token, sesi, atau keamanan.

Endpoint ini berjalan di domain autentikasi Anda dan menangani siklus hidup autentikasi yang lengkap—mulai dari pendaftaran hingga pengaturan ulang kata sandi.

Ringkasan

Peramban(domain Anda)/auth/*endpointsTokenditerbitkan

Endpoint

EndpointTujuan
POST /auth/sign-upDaftarkan pengguna baru dengan email/kata sandi
POST /auth/sign-inOtentikasi dengan kredensial
POST /auth/sign-in-with-tokenOtentikasi token tanpa kata sandi
GET /auth/meDapatkan profil pengguna saat ini
POST /auth/refreshRefresh token akses
GET /auth/csrf-sessionInisialisasi cookie sesi CSRF
GET /auth/csrf-tokenHasilkan token CSRF
POST /auth/check-emailPeriksa email dan metode login yang tersedia
POST /auth/verifyVerifikasi alamat email
POST /auth/send-magic-linkKirim tautan login tanpa kata sandi
POST /auth/send-password-resetKirim email pengaturan ulang kata sandi
POST /auth/reset-passwordTetapkan kata sandi baru dengan token reset
POST /auth/accept-inviteTerima undangan akun

Alur Otentikasi

DatabaseAM AuthPenggunaDatabaseAM AuthPenggunaPOST /auth/sign-inValidasi kredensial (PBKDF2)Catatan penggunaAccess + Refresh tokens

Apa yang Anda Dapatkan Kembali

Otentikasi yang berhasil kembali:

  • Token Akses: JWT berumur pendek (default 1 jam) untuk permintaan API
  • Refresh Token: Token berumur panjang (default 14 hari) untuk mendapatkan token akses baru
  • Profil Pengguna: Email, keanggotaan, data identitas

Perlindungan CSRF

Permintaan perubahan status memerlukan token CSRF:

  1. Inisialisasi sesi: GET /auth/csrf-session (mengatur cookie HttpOnly)
  2. Dapatkan token: GET /auth/csrf-token (mengembalikan token di header X-CSRF-Token)
  3. Sertakan token dalam permintaan melalui header X-CSRF-Token atau bidang isi csrf_token

Terkait