Mail

webmail

2 uç · /api/mail/v1/webmail

İstek örnekleri ucun GERÇEK metodu ve yolundan üretilir. 2 ucun elle doğrulanmış gövde örneği henüz yok; o uçlarda iskelet gövdesizdir — uydurma bir alan yazmıyoruz.

POST/api/mail/v1/webmail/2fa

Webmail 2FA: PENDING token (parola-adımı kanıtı) → mailbox_id (Redis, 5dk TTL). Tenant mailbox'tan.

Oturum

H1/M2: güvenilir-IP throttle + spray-blok; 2FA yalnız pending ile erişilir (kimlik-doğrulamasız lockout-DoS + faktör-atlama kapalı). Geçersiz/dolmuş pending → yeniden-giriş.

İstek
curl -X POST "https://{slug}.bmail.blesyum.app/api/mail/v1/webmail/2fa" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/mail/v1/webmail/login

Webmail login: tenant = email-domaini (host-bağımsız). Enumeration-safe (bilinmeyen domain/mailbox →

Oturum

generic 401). Rate-limit + CAPTCHA-eşiği + lockout mailbox_auth'tan. 2FA açıksa `2fa_required`.

İstek
curl -X POST "https://{slug}.bmail.blesyum.app/api/mail/v1/webmail/login" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
Bu sayfa işine yaradı mı?