Bronjoy
Boshlash

Autentifikatsiya

Bronjoy'da autentifikatsiya qanday ishlaydi — API tokenlar, foydalanuvchi turlari va so'rov headerlari.

Umumiy ma'lumot

Bronjoy API autentifikatsiyasi uchun Laravel Sanctumdan foydalanadi. Barcha himoyalangan endpointlar Authorization headerida Bearer token talab qiladi.

Authorization: Bearer your-token-here

Ushbu hujjatlardagi har bir /api/org/... misoli quyida tavsiflangan X-Organization-ID headerini ham talab qiladi — qisqalik uchun u alohida misollarda ko'rsatilmagan.

Foydalanuvchi turlari

Bronjoy'da alohida autentifikatsiya jarayoniga ega ikkita foydalanuvchi turi mavjud:

TuriKimAuth marshrut prefiksi
XodimTashkilot egalari va xodimlari/api/org/auth/...
MijozQabulga yoziladigan yakuniy mijozlar/api/client/auth/...

Xodim autentifikatsiyasi

Ro'yxatdan o'tish

POST /api/org/auth/register
Content-Type: application/json
{
  "name": "Jane Smith",
  "email": "[email protected]",
  "password": "secret"
}

Elektron pochtaga tasdiqlash kodi yuboriladi. Uni tasdiqlang:

POST /api/org/auth/verify
Content-Type: application/json
{
  "email": "[email protected]",
  "code": "123456"
}

Javobda Bearer token qaytariladi:

{
  "token": "1|abc123...",
  "user": { "id": 1, "name": "Jane Smith", "email": "[email protected]" }
}

Kirish

POST /api/org/auth/login
Content-Type: application/json
{
  "email": "[email protected]",
  "password": "secret"
}

Chiqish

POST /api/auth/logout
Authorization: Bearer your-token-here

Bu joriy tokenni bekor qiladi.

Mijoz autentifikatsiyasi

Mijozlar telefon yoki elektron pochta orqali OTP kod bilan kiradi — parol talab qilinmaydi.

Telefon (OTP)

POST /api/client/auth/phone/request
Content-Type: application/json
{ "phone": "+998901234567" }
POST /api/client/auth/phone/verify
Content-Type: application/json
{
  "phone": "+998901234567",
  "code": "1234"
}

Elektron pochta (OTP)

POST /api/client/auth/email/request
Content-Type: application/json
{ "email": "[email protected]" }
POST /api/client/auth/email/verify
Content-Type: application/json
{
  "email": "[email protected]",
  "code": "123456"
}

Ikkala jarayonda ham javobda token maydoni qaytariladi.

Tashkilot konteksti

Ko'pchilik /api/org/... endpointlari tashkilot kontekstini talab qiladi, chunki xodim hisobi bir nechta tashkilotga tegishli bo'lishi mumkin. Tashkilot ID'sini har bir so'rovda header sifatida yuboring:

X-Organization-ID: 1

Ushbu headersiz /api/org/... ga yuborilgan so'rovlar 400 Bad Request qaytaradi. Siz kirish huquqiga ega bo'lmagan tashkilotga yuborilgan so'rovlar 403 Forbidden qaytaradi.

Shaxsiy API tokenlar

Dasturiy kirish uchun nomlangan va cheklangan huquqli API tokenlarni yaratishingiz mumkin — bu skriptlar, integratsiyalar va MCP mijozlari uchun qulay.

Token yaratish

POST /api/org/ai/tokens
Authorization: Bearer your-staff-token
Content-Type: application/json
{
  "name": "My Integration",
  "expires_in_days": 90
}

Javob:

{
  "token": "3|AbCdEf...",
  "mcp_endpoint": "https://api.bronjoy.com/api/mcp/organization/1",
  "expires_at": "2026-06-23T12:00:00Z",
  "instructions": "Use this token in the Authorization header: Bearer <token>"
}

Tokenlar faqat bir marta ko'rsatiladi. Ularni xavfsiz saqlang — qayta olish imkoni yo'q.

Yaratilgan token mcp:organization:{id} huquqi bilan aniq bir tashkilotga cheklanadi va sukut bo'yicha 90 kundan keyin muddati tugaydi (maksimal 365 kun).

Joriy foydalanuvchini olish

GET /api/auth/me
Authorization: Bearer your-token-here

Autentifikatsiyadan o'tgan foydalanuvchining profilini qaytaradi.

Copyright © 2026