मुख्य सामग्री पर जाएं

सत्र प्रबंधन

सत्र बनाएं - /api/session​

  • अंतिम बिंदु: /api/session

  • विधि: POST

  • विवरण: उपयोगकर्ता के लिए एक नया सत्र बनाता है।

  • प्रतिक्रिया:

    {
    "sessionId": "session-id-string",
    "message": "Session created successfully"
    }
  • त्रुटि प्रतिक्रियाएँ:

    • 500: सत्र बनाने में विफल
  • नोट्स:

    • 24 घंटे की समाप्ति के साथ एक नया सत्र बनाता है
    • HTTP-केवल सत्र कुकी सेट करता है
    • सुरक्षित अंतिम बिंदुओं तक पहुंचने के लिए आवश्यक है

सत्र मान्य करें - /api/session​

  • अंतिम बिंदु: /api/session

  • विधि: GET

  • विवरण: एक मौजूदा सत्र को मान्य करता है।

  • प्रतिक्रिया (मान्य):

    {
    "valid": true,
    "sessionId": "session-id-string"
    }
  • प्रतिक्रिया (अमान्य):

    {
    "valid": false,
    "error": "No session cookie"
    }
  • त्रुटि प्रतिक्रियाएँ:

    • 401: कोई सत्र कुकी या सत्र ID नहीं
    • 500: सत्र को मान्य करने में विफल
  • नोट्स:

    • जांचता है कि सत्र कुकी मौजूद है और मान्य है
    • यदि मान्य है तो सत्र ID लौटाता है

सत्र हटाएं - /api/session​

  • अंतिम बिंदु: /api/session

  • विधि: DELETE

  • विवरण: वर्तमान सत्र को हटाता है (लॉगआउट)।

  • प्रतिक्रिया:

    {
    "message": "Session deleted successfully"
    }
  • त्रुटि प्रतिक्रियाएँ:

    • 500: सत्र हटाने में विफल
  • नोट्स:

    • सर्वर और क्लाइंट से सत्र को साफ करता है
    • सत्र कुकी को हटा देता है

CSRF टोकन प्राप्त करें - /api/csrf​

  • अंतिम बिंदु: /api/csrf

  • विधि: GET

  • विवरण: वर्तमान सत्र के लिए एक CSRF टोकन उत्पन्न करता है।

  • प्रतिक्रिया:

    {
    "csrfToken": "csrf-token-string",
    "message": "CSRF token generated successfully"
    }
  • त्रुटि प्रतिक्रियाएँ:

    • 401: कोई सत्र नहीं मिला या अमान्य/समाप्त सत्र
    • 500: CSRF टोकन उत्पन्न करने में विफल
  • नोट्स:

    • एक मान्य सत्र की आवश्यकता है
    • सभी स्थिति-परिवर्तनकारी संचालन के लिए CSRF टोकन आवश्यक है
    • टोकन वर्तमान सत्र से जुड़ा होता है