Назад к документации

Аутентификация

JWT токены

Платформа использует JWT (JSON Web Tokens) для аутентификации. Токен состоит из трех частей: header, payload и signature, разделенных точками.

Access и Refresh токены

Access-токен живет 15 минут. Refresh-токен живет 7 дней и используется для получения нового access-токена.

// Получение нового access-токена
POST /auth/refresh
{
  "refresh_token": "your-refresh-token"
}

Роли

  • client — покупка продуктов, управление профилем, лицензиями
  • admin — публикация продуктов, управление ценами, пользователями