A session with must_change_password=true is forbidden regardless of role; only session read, password change, and logout remain authorized.O sesiune cu must_change_password=true este interzisă indiferent de rol; rămân autorizate doar citirea sesiunii, schimbarea parolei și deconectarea.
Required headers and parametersHeadere și parametri obligatorii
Content-TypeRequired request headerHeader obligatoriu al cererii
Idempotency-KeyRequired request headerHeader obligatoriu al cererii
OriginRequired request headerHeader obligatoriu al cererii
X-CSRF-TokenRequired request headerHeader obligatoriu al cererii
transformerIdpath · requiredobligatoriu Immutable canonical transformer family UUID.UUID-ul familiei imuabile a transformatorului canonic. 11111111-1111-4111-8111-000000000001Complete parameter schemaSchema completă a parametrului
{
"type": "string",
"format": "uuid"
}
Originheader · requiredobligatoriu Must be one configured exact browser origin and its host must equal the request Host; no Referer fallback is accepted.Trebuie să fie una dintre originile exacte configurate pentru browser, iar hostul ei trebuie să coincidă cu Host-ul cererii. Un Referer corespunzător este acceptat numai când Origin lipsește. http://127.0.0.1:18081Complete parameter schemaSchema completă a parametrului
{
"type": "string",
"format": "uri"
}
X-CSRF-Tokenheader · requiredobligatoriu Per-session HMAC token returned by login or session-read; it is accepted only with that host's session and exact matching Origin.Token HMAC specific sesiunii, returnat la autentificare sau la citirea sesiunii; este acceptat numai împreună cu sesiunea acelui host și cu un Origin exact corespunzător. synthetic-csrf-tokenComplete parameter schemaSchema completă a parametrului
{
"type": "string",
"minLength": 1
}
Idempotency-Keyheader · requiredobligatoriu Actor-scoped request identity. An exact replay returns the original result; different canonical content conflicts.Identitatea cererii, limitată la actor. O reluare identică returnează rezultatul inițial; un conținut canonic diferit produce conflict. docs-example-0001Complete parameter schemaSchema completă a parametrului
403The current role cannot access configuration, or same-origin CSRF protection rejected a mutation.Rolul curent nu poate accesa configurarea sau protecția CSRF same-origin a respins o mutație.
Structured response bodyBody structurat al răspunsului
application/problem+json
Structured response bodyBody structurat al răspunsului
Complete response schemaSchema completă a răspunsului
503A canonical configuration dependency is unavailable or returned unsafe evidence.O dependență a configurării canonice este indisponibilă sau a returnat dovezi nesigure.
Structured response bodyBody structurat al răspunsului
application/problem+json
Structured response bodyBody structurat al răspunsului
Complete response schemaSchema completă a răspunsului