mirror of
https://github.com/Govor-team/Govor.git
synced 2026-07-21 19:54:55 +00:00
1.5 KiB
1.5 KiB
description, icon
| description | icon |
|---|---|
| How to work with jwt tokens | user |
Authentication
Components
- AuthController: Handles registration and login.
- Route:
/api/auth
- Route:
- RefreshController: Manages token refresh.
- Route:
/api/auth/token
- Route:
Authentication Process
- Registration:
- Endpoint:
POST /api/auth/register - Input:
RegistrationRequest(name, password, inviteLink, deviceInfo) - Output: Access token
- Action: Validates invite, registers user, opens session.
- Endpoint:
- Login:
- Endpoint:
POST /api/auth/login - Input:
LoginRequest(name, password, deviceInfo) - Output: Access token
- Action: Authenticates user, opens session.
- Endpoint:
- Token Refresh:
- Endpoint:
POST /api/auth/token/refresh - Input:
RefreshTokenRequest(refreshToken) - Output:
RefreshTokenResponse(accessToken, refreshToken) - Action: Refreshes expired access token.
- Endpoint:
Token Usage
- Access Token:
- Request: Obtain during registration or login.
- Refresh: Request via
/api/auth/token/refreshwhen expired (e.g., 02:12 PM CEST, July 21, 2025).
- Refresh Token:
- Request: Received during registration or login.
- Refresh: Use to obtain new access token when current one expires.
Security
- Protocol: Requires HTTPS.
- Storage: Store refresh token in HTTP-only cookie with
SecureandSameSite=Strict.