Blesyum Core

auth

5 uç · /api/v1/auth

İstek örnekleri ucun GERÇEK metodu ve yolundan üretilir. 5 ucun elle doğrulanmış gövde örneği henüz yok; o uçlarda iskelet gövdesizdir — uydurma bir alan yazmıyoruz.

POST/api/v1/auth/app/authorize

Onay ya da ret. Onayda 60 sn'lik, tek kullanımlık kod basılır; yanıt dönüş adresidir —

Oturum

sayfa onu location.assign ile açar.

İstek
curl -X POST "https://api.blesyum.com/api/v1/auth/app/authorize" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/v1/auth/app/context

Onay sayfasının durumu. Bearer YOKSA da cevap verir (sayfa önce isteği, sonra girişi

Oturum

gösterir); geçersiz parametre → 400 hata sayfası.

İstek
curl -X POST "https://api.blesyum.com/api/v1/auth/app/context" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/v1/auth/app/reauth

Onay sayfasının step-up'ı: parola (+ 2FA açıksa kod) → oturumun doğrulama damgası ŞİMDİ.

Oturum

Yanlış parola/kod **422** (401 DEĞİL — 401 merkezî oturum kapısını tetikler).

İstek
curl -X POST "https://api.blesyum.com/api/v1/auth/app/reauth" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/v1/auth/app/token

Yetki kodunu PKCE kanıtıyla çevir. Kimliksiz — istemciyi PKCE kanıtlar.

Oturum
İstek
curl -X POST "https://api.blesyum.com/api/v1/auth/app/token" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/v1/auth/captcha

Kayıt/giriş ekranlarının okuduğu captcha ayarı. **PUBLIC**.

Oturum

🔴 Site anahtarı derlemeye GÖMÜLMEZ, çalışma anında buradan gelir. NEXT_PUBLIC_* değişkenleri Next derlemesine sabitlenir; anahtar değişince her paneli yeniden derlemek gerekirdi. Buradan gelince .env + restart yeter. required_now: adaptif kipte BU IP için token şu an gerekli mi — ekran widget'ı gereksiz yere göstermesin.

İstek
curl -X GET "https://api.blesyum.com/api/v1/auth/captcha" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
Bu sayfa işine yaradı mı?