Авторизация
Вход по логину и паролю для всех типов пользователей, вход в «Отдельное окно кассы» и выход. Токен передаётся в заголовке Authorization в виде Bearer ….
| Метод | Адрес | Назначение |
|---|---|---|
| POST | /common/auth/login | Войти |
| POST | /common/auth/pos-login | Войти в окно кассы |
| POST | /common/auth/pos-ping | Продлить сессию кассы |
| POST | /common/auth/logout | Выйти |
Войти
/common/auth/loginПроверяет username и password и возвращает token (Bearer …), действующий неделю. Ошибка валидации при неверном пароле или если компания пользователя отключена. Не более 5 запросов в минуту.
Заголовки
| Заголовок | Значение | Описание |
|---|---|---|
Accept | application/json | Ответ в JSON |
Accept-Language | ru | Язык сообщений и названий: ru, uz, oz |
Тело запроса
| Поле | Тип | Обязательно | Описание |
|---|---|---|---|
username | string | Да | Логин. Макс. 255 символов |
password | string | Да | Пароль. Макс. 255 символов |
{
"username": "director_1@local.host",
"password": "***"
}curl -X POST "https://api.wasyt.uz/common/auth/login" \
-H "Accept: application/json" \
-H "Accept-Language: ru" \
-H "Content-Type: application/json" \
-d '{"username":"director_1@local.host","password":"***"}'Ответ · 200
Поля ответа
| Поле | Тип | Описание |
|---|---|---|
token | string | Токен |
{
"token": "***"
}Войти в окно кассы
/common/auth/pos-login«Отдельное окно кассы»: вход директора или сотрудника компании, чья роль открывает экран продажи, при включённом у компании окне кассы. Выдаёт token, живущий 10 минут и продлеваемый pos-ping. Одновременно — только на одном устройстве: при активной сессии кассы вход отклоняется. Не более 5 запросов в минуту.
Заголовки
| Заголовок | Значение | Описание |
|---|---|---|
Accept | application/json | Ответ в JSON |
Accept-Language | ru | Язык сообщений и названий: ru, uz, oz |
Тело запроса
| Поле | Тип | Обязательно | Описание |
|---|---|---|---|
username | string | Да | Логин. Макс. 255 символов |
password | string | Да | Пароль. Макс. 255 символов |
{
"username": "director_1@local.host",
"password": "***"
}curl -X POST "https://api.wasyt.uz/common/auth/pos-login" \
-H "Accept: application/json" \
-H "Accept-Language: ru" \
-H "Content-Type: application/json" \
-d '{"username":"director_1@local.host","password":"***"}'Ответ · 200
Поля ответа
| Поле | Тип | Описание |
|---|---|---|
token | string | Токен |
{
"token": "***"
}Пример ошибки · 422
{
"message": "Отдельное окно кассы отключено для вашей компании. Обратитесь к администратору",
"errors": {
"username": [
"Отдельное окно кассы отключено для вашей компании. Обратитесь к администратору"
]
}
}Продлить сессию кассы
/common/auth/pos-pingПродлевает текущий токен окна кассы ещё на 10 минут. Для обычного (не кассового) токена ничего не делает. Закрытое окно перестаёт пинговать, и через 10 минут пользователь снова может войти с другого устройства.
Заголовки
| Заголовок | Значение | Описание |
|---|---|---|
Authorization | Bearer {token} | Токен из POST /common/auth/login |
Accept | application/json | Ответ в JSON |
Accept-Language | ru | Язык сообщений и названий: ru, uz, oz |
Ответ · 200
Поля ответа
| Поле | Тип | Описание |
|---|---|---|
message | string | Сообщение |
{
"message": "Success"
}Выйти
/common/auth/logoutУдаляет все токены доступа пользователя — выход выполняется на всех устройствах.
Заголовки
| Заголовок | Значение | Описание |
|---|---|---|
Authorization | Bearer {token} | Токен из POST /common/auth/login |
Accept | application/json | Ответ в JSON |
Accept-Language | ru | Язык сообщений и названий: ru, uz, oz |
Ответ · 200
Поля ответа
| Поле | Тип | Описание |
|---|---|---|
message | string | Сообщение |
{
"message": "Success"
}
