Autentifikatsiya
Umumiy ma'lumot
Bronjoy API autentifikatsiyasi uchun Laravel Sanctumdan foydalanadi. Barcha himoyalangan endpointlar Authorization headerida Bearer token talab qiladi.
Authorization: Bearer your-token-here
Ushbu hujjatlardagi har bir
/api/org/...misoli quyida tavsiflanganX-Organization-IDheaderini ham talab qiladi — qisqalik uchun u alohida misollarda ko'rsatilmagan.
Foydalanuvchi turlari
Bronjoy'da alohida autentifikatsiya jarayoniga ega ikkita foydalanuvchi turi mavjud:
| Turi | Kim | Auth marshrut prefiksi |
|---|---|---|
| Xodim | Tashkilot egalari va xodimlari | /api/org/auth/... |
| Mijoz | Qabulga yoziladigan yakuniy mijozlar | /api/client/auth/... |
Xodim autentifikatsiyasi
Ro'yxatdan o'tish
POST /api/org/auth/register
Content-Type: application/json
{
"name": "Jane Smith",
"email": "[email protected]",
"password": "secret"
}
Elektron pochtaga tasdiqlash kodi yuboriladi. Uni tasdiqlang:
POST /api/org/auth/verify
Content-Type: application/json
{
"email": "[email protected]",
"code": "123456"
}
Javobda Bearer token qaytariladi:
{
"token": "1|abc123...",
"user": { "id": 1, "name": "Jane Smith", "email": "[email protected]" }
}
Kirish
POST /api/org/auth/login
Content-Type: application/json
{
"email": "[email protected]",
"password": "secret"
}
Chiqish
POST /api/auth/logout
Authorization: Bearer your-token-here
Bu joriy tokenni bekor qiladi.
Mijoz autentifikatsiyasi
Mijozlar telefon yoki elektron pochta orqali OTP kod bilan kiradi — parol talab qilinmaydi.
Telefon (OTP)
POST /api/client/auth/phone/request
Content-Type: application/json
{ "phone": "+998901234567" }
POST /api/client/auth/phone/verify
Content-Type: application/json
{
"phone": "+998901234567",
"code": "1234"
}
Elektron pochta (OTP)
POST /api/client/auth/email/request
Content-Type: application/json
{ "email": "[email protected]" }
POST /api/client/auth/email/verify
Content-Type: application/json
{
"email": "[email protected]",
"code": "123456"
}
Ikkala jarayonda ham javobda token maydoni qaytariladi.
Tashkilot konteksti
Ko'pchilik /api/org/... endpointlari tashkilot kontekstini talab qiladi, chunki xodim hisobi bir nechta tashkilotga tegishli bo'lishi mumkin. Tashkilot ID'sini har bir so'rovda header sifatida yuboring:
X-Organization-ID: 1
Ushbu headersiz /api/org/... ga yuborilgan so'rovlar 400 Bad Request qaytaradi. Siz kirish huquqiga ega bo'lmagan tashkilotga yuborilgan so'rovlar 403 Forbidden qaytaradi.
Shaxsiy API tokenlar
Dasturiy kirish uchun nomlangan va cheklangan huquqli API tokenlarni yaratishingiz mumkin — bu skriptlar, integratsiyalar va MCP mijozlari uchun qulay.
Token yaratish
POST /api/org/ai/tokens
Authorization: Bearer your-staff-token
Content-Type: application/json
{
"name": "My Integration",
"expires_in_days": 90
}
Javob:
{
"token": "3|AbCdEf...",
"mcp_endpoint": "https://api.bronjoy.com/api/mcp/organization/1",
"expires_at": "2026-06-23T12:00:00Z",
"instructions": "Use this token in the Authorization header: Bearer <token>"
}
Tokenlar faqat bir marta ko'rsatiladi. Ularni xavfsiz saqlang — qayta olish imkoni yo'q.
Yaratilgan token mcp:organization:{id} huquqi bilan aniq bir tashkilotga cheklanadi va sukut bo'yicha 90 kundan keyin muddati tugaydi (maksimal 365 kun).
Joriy foydalanuvchini olish
GET /api/auth/me
Authorization: Bearer your-token-here
Autentifikatsiyadan o'tgan foydalanuvchining profilini qaytaradi.