सत्र प्रबंधन
सत्र बनाएं - /api/session
-
अंतिम बिंदु:
/api/session -
विधि: POST
-
विवरण: उपयोगकर्ता के लिए एक नया सत्र बनाता है।
-
प्रतिक्रिया:
{"sessionId": "session-id-string","message": "Session created successfully"} -
त्रुटि प्रतिक्रियाएँ:
500: सत्र बनाने में विफल
-
नोट्स:
- 24 घंटे की समाप्ति के साथ एक नया सत्र बनाता है
- HTTP-केवल सत्र कुकी सेट करता है
- सुरक्षित अंतिम बिंदुओं तक पहुंचने के लिए आवश्यक है
सत्र मान्य करें - /api/session
-
अंतिम बिंदु:
/api/session -
विधि: GET
-
विवरण: एक मौजूदा सत्र को मान्य करता है।
-
प्रतिक्रिया (मान्य):
{"valid": true,"sessionId": "session-id-string"} -
प्रतिक्रिया (अमान्य):
{"valid": false,"error": "No session cookie"} -
त्रुटि प्रतिक्रियाएँ:
401: कोई सत्र कुकी या सत्र ID नहीं500: सत्र को मान्य करने में विफल
-
नोट्स:
- जांचता है कि सत्र कुकी मौजूद है और मान्य है
- यदि मान्य है तो सत्र ID लौटाता है
सत्र हटाएं - /api/session
-
अंतिम बिंदु:
/api/session -
विधि: DELETE
-
विवरण: वर्तमान सत्र को हटाता है (लॉगआउट)।
-
प्रतिक्रिया:
{"message": "Session deleted successfully"} -
त्रुटि प्रतिक्रियाएँ:
500: सत्र हटाने में विफल
-
नोट्स:
- सर्वर और क्लाइंट से सत्र को साफ करता है
- सत्र कुकी को हटा देता है
CSRF टोकन प्राप्त करें - /api/csrf
-
अंतिम बिंदु:
/api/csrf -
विधि: GET
-
विवरण: वर्तमान सत्र के लिए एक CSRF टोकन उत्पन्न करता है।
-
प्रतिक्रिया:
{"csrfToken": "csrf-token-string","message": "CSRF token generated successfully"} -
त्रुटि प्रतिक्रियाएँ:
401: कोई सत्र नहीं मिला या अमान्य/समाप्त सत्र500: CSRF टोकन उत्पन्न करने में विफल
-
नोट्स:
- एक मान्य सत्र की आवश्यकता है
- सभी स्थिति-परिवर्तनकारी संचालन के लिए CSRF टोकन आवश्यक है
- टोकन वर्तमान सत्र से जुड़ा होता है