認証
AM は認証情報の検証、パスワードハッシュ、マジックリンクを提供します。
方法
Email + パスワード
PBKDF2 でハッシュします。
マジックリンク
ワンタイムリンクでサインインします。
パスワードリセット
/auth/send-password-reset- メールでトークン送信
/auth/reset-password
トークン有効期限
| Token | Default | 目的 |
|---|---|---|
| Access Token | 1時間 | API 認可 |
| Refresh Token | 14日 | 再発行 |
| CSRF Token | セッション | CSRF 対策 |