Skip to content

Авторизация ​

Вход по логину и паролю для всех типов пользователей, вход в «Отдельное окно кассы» и выход. Токен передаётся в заголовке Authorization в виде Bearer ….

МетодАдресНазначение
POST/common/auth/loginВойти
POST/common/auth/pos-loginВойти в окно кассы
POST/common/auth/pos-pingПродлить сессию кассы
POST/common/auth/logoutВыйти

Войти ​

POST/common/auth/login

Проверяет username и password и возвращает token (Bearer …), действующий неделю. Ошибка валидации при неверном пароле или если компания пользователя отключена. Не более 5 запросов в минуту.

Заголовки ​

ЗаголовокЗначениеОписание
Acceptapplication/jsonОтвет в JSON
Accept-LanguageruЯзык сообщений и названий: ru, uz, oz

Тело запроса ​

ПолеТипОбязательноОписание
usernamestringДаЛогин. Макс. 255 символов
passwordstringДаПароль. Макс. 255 символов
json
{
    "username": "director_1@local.host",
    "password": "***"
}
bash
curl -X POST "https://api.wasyt.uz/common/auth/login" \
  -H "Accept: application/json" \
  -H "Accept-Language: ru" \
  -H "Content-Type: application/json" \
  -d '{"username":"director_1@local.host","password":"***"}'

Ответ · 200 ​

Поля ответа
ПолеТипОписание
tokenstringТокен
json
{
    "token": "***"
}

Войти в окно кассы ​

POST/common/auth/pos-login

«Отдельное окно кассы»: вход директора или сотрудника компании, чья роль открывает экран продажи, при включённом у компании окне кассы. Выдаёт token, живущий 10 минут и продлеваемый pos-ping. Одновременно — только на одном устройстве: при активной сессии кассы вход отклоняется. Не более 5 запросов в минуту.

Заголовки ​

ЗаголовокЗначениеОписание
Acceptapplication/jsonОтвет в JSON
Accept-LanguageruЯзык сообщений и названий: ru, uz, oz

Тело запроса ​

ПолеТипОбязательноОписание
usernamestringДаЛогин. Макс. 255 символов
passwordstringДаПароль. Макс. 255 символов
json
{
    "username": "director_1@local.host",
    "password": "***"
}
bash
curl -X POST "https://api.wasyt.uz/common/auth/pos-login" \
  -H "Accept: application/json" \
  -H "Accept-Language: ru" \
  -H "Content-Type: application/json" \
  -d '{"username":"director_1@local.host","password":"***"}'

Ответ · 200 ​

Поля ответа
ПолеТипОписание
tokenstringТокен
json
{
    "token": "***"
}

Пример ошибки · 422 ​

json
{
    "message": "Отдельное окно кассы отключено для вашей компании. Обратитесь к администратору",
    "errors": {
        "username": [
            "Отдельное окно кассы отключено для вашей компании. Обратитесь к администратору"
        ]
    }
}

Продлить сессию кассы ​

POST/common/auth/pos-ping

Продлевает текущий токен окна кассы ещё на 10 минут. Для обычного (не кассового) токена ничего не делает. Закрытое окно перестаёт пинговать, и через 10 минут пользователь снова может войти с другого устройства.

Заголовки ​

ЗаголовокЗначениеОписание
AuthorizationBearer {token}Токен из POST /common/auth/login
Acceptapplication/jsonОтвет в JSON
Accept-LanguageruЯзык сообщений и названий: ru, uz, oz

Ответ · 200 ​

Поля ответа
ПолеТипОписание
messagestringСообщение
json
{
    "message": "Success"
}

Выйти ​

POST/common/auth/logout

Удаляет все токены доступа пользователя — выход выполняется на всех устройствах.

Заголовки ​

ЗаголовокЗначениеОписание
AuthorizationBearer {token}Токен из POST /common/auth/login
Acceptapplication/jsonОтвет в JSON
Accept-LanguageruЯзык сообщений и названий: ru, uz, oz

Ответ · 200 ​

Поля ответа
ПолеТипОписание
messagestringСообщение
json
{
    "message": "Success"
}