POST /token/validate¶
Prüft einen Login-Token, der von einem Drittsystem nach erfolgreichem Login in der Sachpool-Datenbank hinterlegt wurde.
Request¶
| Parameter | Typ | Pflicht | Beschreibung |
|---|---|---|---|
token |
string |
ja | Login-Token aus dem Drittsystem |
Response¶
Gültiger Token¶
TODO
Vollständige Liste der zurückgegebenen Benutzerfelder noch festzulegen (z.B. Name, E-Mail, Rolle, Lizenzstatus).
Ungültiger oder abgelaufener Token¶
Fehlende oder ungültige Authentifizierung¶
Ablauf¶
Drittsystem Sachpool-Portal Sachpool-API
│ │ │
│── Login ──────────────────→ │ │
│ │── Token speichern ──→ DB
│← Token ───────────────────── │ │
│ │ │
│── POST /token/validate ─────────────────────────────→ │
│ { "token": "..." } │ │
│ │ DB prüfen
│← { "valid": true, ... } ───────────────────────────── │
Datenbankbezug¶
TODO
Konkrete Tabelle und Felder in der Datenbank dokumentieren.